


WI Februári számunkban elsősorban 

a linuxos kiszolgálók és az asztali 
rendszerek üzemeltetőinek igyekez- 
tünk kedvezni. A két tábor igényei, 
illetve érdeklődési köre természetesen 
erősen eltér, de a Linuxban éppen az 
a szép, hogy titkárnőtől a rendszer- 
gazdáig mindenki találhat benne 
számára érdekes dolgokat. 

Az emberek többsége - állítólag — há- 
tulról, a sport rovat irányából kezdi 
olvasni az újságot. Nálunk ugyan 
ilyen nincs, de remélhetőleg kiválóan 
helyettesíti a multimédiáról és szóra- 
kozásról szóló rész. Maradva tehát 

a nemes hagyományoknál, kezdjük 
mi is innen az ismerkedést. 

Aki számítógép helyett (mellett?) 

I V-vel akarja magát mérgezni, annak 
nagy segítség lesz Medve Zoltán TV- 
kártyák beüzemeléséről szóló cikke. 
Vele, és Kovács Zsolttal újraindítottuk 
a körülbelül egy éve szünetelő játékro- 
vatot is. A jövőben különösen Zsolt je- 
leskedik majd a nyílt forrású vérontás, 
száguldozás és egyéb, ehhez hasonló 
szabadidős tevékenységek bemutatása 
terén. E havi számunkban a régi ki- 
adású játékok Linux alatt megvalósít- 
ható újraélesztéséről írt nekünk. 
Gyors ugrás a Magazin rovathoz... 
Sajnos nem emlékszem pontosan hol, 
de minden valószínűség szerint vala- 
melyik Linux HOWTO-ban olvastam 
azt a kezdő rendszergazdáknak szóló 


tanácsot, hogy ha elvesztenék a tü- 
relmüket az idegőrlő hackelés során, 
keressenek valamilyen nagy méretű, 
súlyos tárgyat (a szerző emlékezetem 
szerint egy ruhásszekrényt tartott 

a legmegfelelőbbnek) és rugdossák ki- 
tartóan, amíg el nem múlik a roham. 
Nos, kérem, a magyar fejlesztéseknek 
köszönhetően nekünk jobb ötletünk is 
van. Lehet a rugdosás helyett például 
gyurmázni. A gyengébb idegzetűek 
tehát fáradjanak el egy hobbiboltba, 
vásároljanak némi süthető gyurmát, és 
tartsák mindig kéznél a krimpelő, a csa- 
varhúzó és a telepítőlemezek közvetlen 
közelében. Ja, és mindenképpen olvas- 
sák el Hargas Ildikó cikkét, amelyből 
megtudhatják, hogyan kell az említett 
eszközök különleges felhasználásával 
sütni való pingvint formázni. 

Ennyit a sportról, most pedig lássuk 

a többit. 

A fejlesztői sarok Radics Péter ADA 
programozási nyelvet bemutató cikké- 
vel indul. Az ADA megalkotói szerint 
azért készült, hogy - logikai szigorá- 
nak köszönhetően - nehezebben 
lehessen a fejlesztés során hibázni. 
Talán éppen ezzel magyarázható, 
hogy a nyelv a slendrián fejlesztőknek 
soha nem nyerte el a tetszését. Ha va- 
laki utána szeretne járni, hogy mi is 
valójában a helyzet, nyugodtan meg- 
teheti, hiszen Linux alatt is létezik 
hozzá fejlesztőeszköz. 


A vi szerkesztő vim nevű továbbfej- 
lesztett változatát számos programozó 
tartja a legjobb fejlesztőkörnyezetnek. 
Hogy miért, azt megtudhatjuk 

a Fejlesztői sarok második cikkéből. 

Az alkalmazások közül ebben a hó- 
napban a Firefox (Horváth Ernő), 

a Bochs emulátor (Markó Imre), az 
Enlightenment környezet (Apagyi 
György) és a Nero for Linux (Kenderesi 
Norbert) kerül terítékre. 

Ami pedig az üzemeltetést illeti, Auth 
Gábor az RRD1ool-ról kezd egy soro- 
zatot, Novák Áron a Grsecurity foltot 
mutatja be, míg Markó Imre az IPIraf 
nevű hálózatelemző szoftverről írt. 

A kiszolgálók üzemeltetői természetes- 
nek veszik, hogy rendszereik biztonsá- 
gával is foglalkozniuk kell. Ugyanez az 
asztali rendszerek esetében már nem 
ennyire egyértelmű, pedig a biztonsá- 
gi beállításoknak itt is óriási jelentősé- 
ge lehet. Ezt a témát, vagyis a desktop 
rendszerek biztonsági kérdéseit bon- 
colgatja egy most induló sorozatban 
Molnár Norbert. És ha már a biztonsá- 
gánál tartunk, néha nem a külső ellen- 
ség az, akitől tartanunk kell, hanem 
Murphy, aki mindent elront, amit el 
lehet. Ilyenkor jön jól aztán a bizton- 
sági mentés, amelynek elkészítéséről 
Illés Viktor írt nekünk. 


Kellemes időtöltést, jó szórakozást 
kíván a Linuxvilág stábja! 
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ai ád A 


Desktop Multiplier próbamenet 


A kanadai Userful 
User] 


Corporation bejelen- 


tette, hogy korláto- 
zott ideig ingyene- 
sen elérhetővé teszi Desktop Multiplier 
alkalmazásának két felhasználós válto- 
zatát. A Desktop Multiplier segítségé- 
vel egy Linuxot futtató számítógép 
— külön billentyűzet, monitor és egér 
biztosításával, illetve szükség szerint 
további videokártyák beépítésével — 
több, akár 10 felhasználót is képes ki- 
szolgálni. A két felhasználó számára 
készült változat kipróbálásához külö- 
nösebb gépbővítést sem kell végezni, 
egy két kimenettel rendelkező video- 
kártya is elegendő, a külső eszközök 
csatlakoztatása után azonnal rendelke- 
zésre áll a második munkaállomás. 
2 http://userful.com/products/ 
free-2-user 


0X-demó 


Az Open-Xchange fejlesztői újabb 
eszközt vetnek be, hogy az érintettek 
figyelmét ráirányítsák termékükre: 

a csoportmunka-alkalmazást , élő" CD 
lemezt is kínálnak. A lemezen találha- 
tó, Knoppix alapú rendszert elindítva 
telepítés és a meglévő környezet mó- 
dosítása nélkül, kockázatmentesen pró- 
bálhatók ki az Exchange helyettesnek 
szánt összeállítás 5-ös változatának 
szolgáltatásai, mint a levelezés, 

a naptár-, névjegy és feladatkezelés, 

a projektkövetés, a dokumentumok 
megosztása és a tudásbázis. A beetetést 
szolgálja, hogy a bemutató lemezen az 
Outlook OXtender is megtalálható — az 
a kiegészítő, és kizárólag díj ellenében 
elérhető modul, amellyel a Microsoft 
Outlook használói is csatlakozni tud- 
nak az Open-Xchange kiszolgálókhoz. 
2 www.open-xchange.comj live 
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Munkaállomás-bőrönd 





Az asztali számítógépek és a hordoz- 
ható gépek közötti úton sokféle mó- 
don sikerült már letáborozni, a Dell 
azonban úgy vélte, tudnak ők még 
újat mutatni a világnak. Össze is állí- 
tottak egy hordozható munkaállomást, 
majd ráaggatták a XPS Mobile Concept 


PC nevet. A szerény 207-os kijelzővel 


felszerelt, valójában a kijelző talpában 
elhelyezett kisméretű géphez érintő- 
paddal ellátott billentyűzet és nyolc 
hangszóró is tartozik, és az egész cso- 
mag táskaszerűen összefogható, össze- 
hajtható, majd monitor hátoldalán 
kialakított támasztéknál fogva kényel- 
mesen magunkkal vihető. A belsőleg 
minden földi jóval, többek között két- 
magos processzorral rendelkező gép 

a noteszgépeknek aligha támaszt kon- 
kurenciát, a sokat utazó grafikusok 

és tervezőmérnökök igényeinek 
azonban biztosan kiválóan megfelel. 


Kívül a belül 

Ki ne ismerné a beka- 
( intel? rikázott Intel Inside 

Leap ahead 

jelmondatot? 1991 
óta számtalan számítógépen és hirde- 
tésben láthattuk viszont, most azon- 
ban elérkezett a nyugdíjazás ideje. 
Maga a logó megjelenését tekintve 
visszaidézi elődjét, az , odabent Intel 
van" jelmondat helyét azonban átve- 
szi az ,ugorj előre". Érdekes kérdés, 





hogy az asztali processzorok terén az 
elmúlt időszakban meglehetősen halo- 
ványan szereplő, ám a mobil techno- 
lógiák piacán komoly sikereket elérő 
Intel miért éppen most határozta el 
magát a váltás mellett, az azonban 
tény, hogy az egyszerű személyi szá- 
mítógépek szerepe - illetve az általuk 
elérhető haszon - egyre kisebb, 

a digitális szórakoztató eszközök, 

a mobilitás és a számítástechnikával 
összefonódó szórakoztatóelektronika 
térhódítása viszont egyre komolyabb. 
Az Intel-külcsín megújulása is azt su- 
gallja: itt valami történik; már csak 

azt nem tudni, hogy valóban elértünk 
valahova a fejlődés során, vagy csak 
látványos marketinghúzásra volt szük- 
sége egy az útját kereső vállalatnak. 


Nyilt titkok 


Különleges 
játékszerrel ked- 
veskedik a WD az 
egyedi számítógé- 
pek építése iránt 
rajongóknak. 

A WD Raptor X 
merevlemezek 

a kedvelt Raptor 
sorozat legújabb tagjai, kapacitásuk 
immár eléri a 150 GB-ot, csatolófelüle- 
tük továbbra is SATA, fordulatszámuk 
maradt 10000 1/s, azonban házuk 
egyik oldala átlátszó. Aki ebben leli 
örömét, az megfelelő, például plexiből 
készült ház beszerzése után esténként 
kellemes neonfénynél követheti 

a meghajtó író-olvasó fejeit hordozó 
karok csapkodását. A Raptor X ára 
már kevésbé kellemes, a cég web- 
lapján az előrendelés keretében 349 
dolláros, vagyis 70 ezer forintos áron 
kelleti magát. 

2 http://www.wdraptorx.com 


A társasjátékok feltámadása 
Entertaible névvel - egyelőre kísérleti 
példányként létező — elektronikus já- 
téktáblát mutatott be a Philips. A ké- 
szülék lényegében egy 307-os LCD 
érintőképernyő, amit vízszintes elhe- 
lyezésre terveztek, és kiegészítő tunk- 
cióként képes a bábuk, kockák, játék- 
elemek helyzetének felismerésére. 

A képernyőn meg lehet jeleníteni 

a hagyományos társasjátékok játék- 
mezőit, és máris előállt egy a korábbi 
játékok hangulatát megőrző, azokhoz 
képest mégis sokkal több lehetőséget 
kínáló játék. Lehetőség adódik példá- 
ul arra, hogy a játékosok személyre 
szabott stratégiai tanácsokat kapjanak, 
megjelenítsék a játékszabályokat, 
elmentsék a játékállást, illetve kihasz- 
nálják mindazokat a multimédiás 

és hálózati szolgáltatásokat, amiket 
egy ilyen eszköz nyújtani képes. 

Az Entertaible-t eleinte bároknak, 
kaszinóknak kínálják majd, de később 
otthoni használatra szánt változatot 
is megjelentetnek belőle — vélhetően 
a késleltetésben a nagyméretű LCD 
kijelzők ára is szerepet játszik. 


Csillagfényes estékre 





Az amatőr csillagászokat célozza 

a Celestron legújabb érdekessége, 

a SkyScout készülék. A csillagkémlelő 
eszköz képes arra, hogy különféle ér- 
zékelők segítségével megállapítsa saját 
helyzetét, és az égbolt éppen megfi- 
gyelt részének legérdekesebb objek- 
tumaival kapcsolatos információkat 
adjon át szöveg és beszéd formájában. 
A SkyScout arra is alkalmas, hogy bár- 
mely csillagot azonosítsunk vele, elég 
a kiszemelt égitestre irányítani, adat- 
bázisa alapján azonnal kikeresi a vonat- 
kozó tudnivalókat. Az USB kapcsolaton 
keresztül frissíthető szoftver futtató ké- 
szülék a fontosabb égi eseményeket is 
ismeri, így használója figyelmét rá tudja 
irányítani az érdekesebb eseményekre, 
például a meteorrajok érkezésére vagy 
az űrrakéták fellövésére. 

2 http://www.celestron.com/skyscout 


Sportnotebook 





Az ASUSTEeK és az Automobili 
Lamborghini együttműködése során 
egyesülnek az információtechnológia 
és az autóipar fejlesztései és öröksége 

— bármit is jelentsen ez, az Asus notesz- 
gépei között hamarosan a Lamborghini 
Notebook Sertes tagjait is megtaláljuk 
majd. A sportautókról ismert felirattal 
és márkajelzéssel ellátott gépek belsejé- 
be vélhetően mindenből a legnagyobb 
és leggyorsabb kerül majd, illetve a sár- 
ga vagy fekete színben kérhető gépek 
külseje, különleges, tükörhatású festése 
is az exkluzivitást fogja majd tükrözni. 
A Lamborghini sorozat tagjainak áráról 
egyelőre nem tudni semmit, ám az 
Acer nem túl rég kiadott Ferrari soroza- 
tának sorsából kiindulva eleinte való- 
ban a különlegességek közé sorolód- 
nak, majd néhány hónap elteltével 
dicstelenül a leszállított árú maradékok 
közé kerülnek. A híres sportautók hiá- 
ba számítanak érdekességnek akár 30 
évesen is, a nevüket viselő számítógé- 
peket ez sem mentheti meg a néhány 
hónap alatt történő elavulástól. 


Sugárzó övezet 

A SercoNet nevű, flori- 
dai cég a vezeték nélküli 
hálózatok fontos problé- 
máját célozza meg fej- 
lesztésével: a felhaszná- 
lók igényeit ki nem 
elégítő lefedettséget. 

A vezeték nélküli hoz- 
záférési pontokat vásárlóknak a sta- 
tisztikák szerint körülbelül egynegye- 
de elégedetlen a termékkel, és jelentős 
részük további antennákat, erősítőket 
kénytelen vásárolni — amelyeket vi- 
szont még nagyobb arányban horda- 
nak vissza az üzletekbe. Ezen próbál 
segíteni WirePlus Broadband technoló- 
gia, amely apró, a hozzáférési pont 
közelében és az épület más pontjain 
található telefonos aljzatokba csatla- 
koztatható eszközökben testesül majd 
meg. Az eszközök a telefonkábeleket 





rádiós jeltovábbításra fogják használni, 
így a vezeték nélküli hálózatok 
lefedettségi területét jelentős mérték- 
ben meg tudják majd növelni. A megol- 
dás érdekessége, hogy a kiegészítő esz- 
közök nem végeznek semmilyen maga- 
sabb szintű hálózati tevékenységet, 
szerepük kizárólag annyi, hogy a falak- 
ban húzódó kábelek mentén továbbít- 
sák a rádiós jeleket, gyakorlatilag 
megtoldva ezzel a hozzáférési pont an- 
tennáját. A piacon ugyan kaphatók már 
olyan eszközök, amelyeket hasonló fel- 
adatra terveztek, ám ezek hálózati kap- 
csolatot létesítenek például az erősára- 
mú hálózaton keresztül, így inkább jel- 
ismétlő szerepet játszanak. A cég elkép- 
zelései szerint az első WirePlus termé- 
kek a jövő év első negyedében jelenhet- 
nek meg, nagyjából 50-60 dolláros áron. 
2 www.serconet.net 
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hmad Reza Cheraghi elkezdett 
AA dolgozni egy olyan infrast- 

ruktúra kialakításán, amely 
lehetővé teszi, hogy a kernel .config 
fájlját arendszer automatikusan, 
a hardvert átvizsgálva állítsa össze. 
Ez a projekt tulajdonképpen nem is 
egy teljes automatizálási megoldás 
kialakítását tűzte ki célul, inkább egy 
olyan keretrendszer létrehozását, amely 
lehetővé teszi és összerendezi a későbbi 
fejlesztéseket. Ahmad úgy gondolja, 
hogy a projektbe beszálló fejlesztők 
idővel egyre több hardverdetektáló 
modult írnak majd, amelyeket az ő ke- 
retrendszeréhez csatlakoztatva a make 
autoconfig parancs találatai egyre pon- 
tosabbak lesznek. A projekt meglehe- 
tősen vegyes érzelmeket váltott ki 
a fejlesztői közösségből. Hua Zhongot 
például egyenes felvillanyozta az a le- 
hetőség, hogy a kernelfordítás mágikus 
művelete ismét egy lépéssel közelebb 
kerülhet a közönséges felhasználókhoz. 
Roman Zippelnek ugyanakkor komoly 
kétségei vannak azzal kapcsolatban, 
hogy egy efféle projekt valaha is sikere- 
sen befejeződhet. Szerinte ez a kezde- 
ményezés legjobb esetben is sokáig 
félkész állapotban hervadozik majd. 
David Teigland egy ideje már pró- 
bálkozik azzal, hogy fölvetesse a hi- 
vatalos kernelbe a GFSZ klaszterfájl- 
rendszert. Az ezzel kapcsolatos első 
probléma maga a név. A GFS fejlesztői 
egyrészről úgy gondolják, hogy mű- 
vük megérett a kettes verziószámra, 
másrészről viszont nem hajlandóak el- 
ismerni, hogy ezzel gyakorlatilag egy 
új projektet hoztak létre, aminek ismét 
át kell esnie a szokásos vizsgálatokon 
és engedélyezési folyamaton, mielőtt 
bekerülne a rendszermagba. A GES 
jelenleg része a kernelnek, vagyis egy 
közönséges frissítésnek ennél valóban 
sokkal könnyebb útja lenne a kernel- 
fáig. Sokan azonban úgy gondolják, 
hogy itt ennél többről van szó. A GFS2 
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nem teljesen kompatibilis az előző vál- 
tozattal. Különösen a lemezformátum 
változott jelentősen a két verzió kö- 
zött, méghozzá annyira, hogy GES 
könyvtárszerkezeteket nem is lehet 
becsatolni GFS2 alá. Ezen kívül más, 
kisebb eltérések is vannak a két válto- 
zat között, így érhető, hogy Andrew 
Morton vonakodik zöld utat adni 

a GFS2-nek, amíg a szerzők kellően 
meg nem győzik arról, hogy ezt kell 
tennie. Ami a jelenlegi helyzetet illeti, 
a meggyőzés még folyamatban van. 
Hosszú bizonytalanság után a FUSE 
(Filesystem in Userspace) végül beke- 
rülhetett a kernelbe. Ami azt illeti, 
Linux Torvalds soha nem szerette ezt 
a projektet, mivel szerinte egy fájl- 
rendszer lényegét lehetetlen igazán jól 
elszigetelni a kernel belsejétől. Szeredi 
Miklós a fő fejlesztő azonban végül 
válaszolt minden ellenvetésre, és hitelt 
érdemlően megmutatta, hogy a rend- 
szerben benne maradt furcsa részletek 
jelenleg semmilyen módon nem kerül- 
hetők el. Igazából eddig is csak ennyi 
hiányzott a jóváhagyáshoz. Mivel 

a FUSE régóta anélkül szerepelt 
Andrew Morton -mm fájában, hogy 
különösebb frissítést igényelt volna, 
vagy hogy bármely más fejlesztő 
bármilyen konstruktív javaslattal 
tudott volna előállni az említett prob- 
lémákkal kapcsolatban, Andrewnak 

és Linusnak nem volt több ellenvetése. 
A FUSE először a 2.6.14-rc1 fában 

fog megjelenni, a 2.6.14-es stabil 
rendszermagnak pedig hivatalosan 

is része lesz. 

Kétségek merültek fel azzal kapcsolat- 
ban, hogy Andrew Morton bírja-e 
kernellel kapcsolatos teendők miatt 

a rá nehezedő terhelést. Linus 
Torvalds nemrég a következőt mondta 
ezzel kapcsolatban: , Attól tartok hogy 
Andrew egyszer csak ott fog tartani, 
ahol én néhány évvel ezelőtt. Túlhaj- 
szolt lesz és feszült a több tonnányi 





kernelfolt miatt." Valóban igaz, hogy 
Andrew kezén napi szinten is renge- 
teg ilyen kódrészlet halad át, de sze- 
rinte az igazi gond nem a mennyi- 
séggel van. A problémát azok a foltok 
jelentik, amelyek egyszerűen nem 
működnek, hiszen ezzel adott esetben 
órák telhetnek el. Egy-egy végleges 
-mm fa kiadása meglehetősen idő- 
igényes, mert legalább négy külön- 
böző architektúrán kell hibátlanul 
bebootolnia, és legalább héten gond 
nélkül fordulnia. Bármilyen hiba ese- 
tén a problémás foltot el kell távolíta- 
ni, majd elölről kell kezdeni az egész 
folyamatot. A gyakorlatban ez az 
jelenti, hogy ha csak egyetlen ilyen 
hiba is bekövetkezik, az a kérdéses 
kernelváltozat hivatalos megjelenését 
a következő napra tolja át. A dolognak 
pedig itt még mindig nincs vége, 
hiszen mindeközben folyamatosan 
áramlanak befelé az újabb és újabb 
foltok. Mindezek ellenére Andrew 
egyelőre nem érzi túlterheltnek 
magát, sőt arra is van ideje, hogy fi- 
gyelemmel kísérje a kernelhibák adat- 
bázisát és nyaggassa a fejlesztőket, 
hogy válaszoljanak a munkájukkal 
kapcsolatos kérdésekre. 

Greg Kroah-Hartman átadta az I2C al- 
rendszer fejlesztését Jean Delvare-nak. 
Ők ketten tulajdonképpen hónapok 
óta szoros együttműködésben dolgoz- 
tak ezen a projekten, így nyilván 

jó előre felkészültek erre a váltásra, 
amit Greg most hivatalosan is bejelen- 
tett. Ő maga amúgy továbbra is részt 
vesz a fejlesztésben, csak kisebb kapa- 
citással, az I2C-vel kapcsolatos foltokat 
pedig továbbra is rajta keresztül kell 
benyújtani ahhoz, hogy Andrew 
Morton és Linus Torvalds beillessze 
azokat az általuk fenntartott fákba. 


Zack Brown 
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600 000 munkaállomásból álló rendszert 
épit a Novell 


A Novell nyilt forráskódú, szabványalapú technológiai megoldásait választotta 
heterogén informatikai környezetének felügyeletére, biztonságossá tételére 


és integrálására az Egyesült Királyság Nemzeti Egészségügyi Szolgálata 
(National Health Service) 





Novell és az 
Egyesült Király- 
ság Egészségügyi 


Minisztériumának vezető 
ügynöksége 39 millió 
dollár értékű szerződést 
kötött olyan átfogó biz- 
tonsági, felügyeleti és 
infrastruktúra szoftver- 
megoldások létrehozá- 
sára, amelyek magasabb 
szintű egészségügyi szol- 
gáltatásokat biztosítanak 
az Egyesült Királyság 
állampolgárai számára. 

A Nemzeti Egészségügyi 
Szolgálattal (National 
Health Service — NHS) 
kötött hároméves megál- 
lapodás a Csatlakozás az 
Egészségért (Connecting 
for Health) program kere- 
tében lehetővé teszi, hogy 
a teljes szervezeten belül, 
az NHS több mint 600 000 
munkaállomásból álló inf- 
rastruktúráján alkalmaz- 
zák a Novell megoldásait. 
A várakozások szerint 

ez jelentős költségmegta- 
karítást eredményez az 
egészségügyi szervezet 
számára. A Novell straté- 
giai partnerként további 
támogatást nyújt az 

NHS számára IT prog- 
ramjának megvalósításá- 
ban, amely a betegellátás 
és ahhoz kapcsolódó 


Az NAS-nél üzemeltetett Novell megoldások alapelemei 


Noveti , 
Open Enterprise 
Server 


ale] 


Novell 


ZENworks 


tsmagyset terry 


Novell 


Novell 








Novell Open Enterprise Server 

A világ első vegyes forráskódú vállalati megoldása 
biztonságos és megbízható hálózati szolgáltatáscsomag, 
amely a NetWare és SUSE Linux Enterprise Server 
kombinálásával fejlett tárolási, fájlmegosztási, nyomta- 
tási, felügyeleti, csoportmunka és alkalmazásszerver 
szolgáltatásokat nyújt. A Novell teljes támogatási rend- 
szerét kínálja a nagyvállalati igények kielégítéséhez. 


Novell ZENworks 


A Novell integrált és teljes körű felügyeleti megoldása 
megbízható, automatizált és személyre szabott mun- 
kakörnyezetet biztosít az asztali, hordozható, szerver 
és kéziszámítógépek teljes életciklusán keresztül. 
NetWare, Linux és Windows platformon is megoldást 
nyújt, mind desktop, mind szerver oldalon. Leegysze- 
rűsíti az informatikai erőforrások telepítését, kezelését 
és karbantartását, miközben csökkenti a költségeket, 
javítja a termelékenységet, és időt takarít meg. 


Novell Nsure identity Manager 

A Novell metacímtár megoldása integrálja a külön- 
böző korokból származó informatikai rendszereket, 
szinkronban tartja az intézmény adatait és alkalmazá- 
sait. Az egységes, integrált adatok és alkalmazások 

a felhasználók számára személyre szabottan, bizton- 
ságosan, a szervezeten belülről és kívülről egyaránt, 
az év bármely napján elérhetők. 


2006. február 


0 Kiskapu Kft. Minden Jog fenntartva 








0 Kiskapu Kft. Minden Jog fenntartva 





szolgáltatások, valamint az 

NHS szervezeti működésének 
javítását célozza. 

Az NHS informatikai infrastruk- 
túráját érintő főbb célkitűzések: 

a rendszer folyamatos magas 
szintű működésének biztosítása, 

a szoftvertermékek telepítésének 
és frissítésének egységesítése, 
valamint az IT rendszer hatékony- 
ságának növelésével a dolgozók 
termelékenységének növelése is. 
Az új informatikai infrastruktúra 
több mint 100 000 orvost, 380 000 
ápolót és további 50 000 egészség- 
ügyi szakembert köt össze, biztosítva 
ezzel a több mint 50 millió angliai 


Kormányzati szinten is hódit 
a Novell SUSE Linux 


Az elmúlt években fokozatosan egyre több kormányzati részleg 
vezette be a Linuxot, azonban ez az első eset Svájcban, 

hogy szövetségi szinten hivatalos közbeszerzési eljárás során 
döntöttek a Linux bevezetése mellett 


svájci szövetségi kormány- 
zat is Linuxra vált. 
A Novellel kötött kulcsfon- 


tosságú megállapodás keretében 
a Novell vállalati szintű Linux tech- 


Ott 





szférájának IT infrastruktúrájába. 
Hivatalos közbeszerzési eljárás során 
választották a Novell megoldásait, 
mivel a vállalat meggyőzően bizo- 
nyította, hogy a svájci közszféra 
elvárásainak legjobban megfelelő 
Linux megoldást kínálja. A megálla- 
podás eredményeként több mint 
3000, a svájci szövetségi kormány 
által működtetett szerver mostantól 
a díjnyertes Novell SUSE Linux 
platformon fut. 

A Novell SUSE Linux Enterprise Server 
operációs rendszer nyerte el a Legjobb 
Vállalati Szerverdisztribúció (Best 
Enterprise Server Distribution) díjat, 
amelyet a LinuxWorld Conference 6 
Expo rendezvényen adtak át Hrank- 
furtban. A 200 tagú nemzetközi zsűri 
szavazatainak 53 százalékát begyűjtő 
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SUSE Linux Enterprise Server maga 
mögé utasította a 37 százalékot kapott 
Red Hat Enterprise Linux és a 8 száza- 
lékot elért Mandriva rendszereket, 
így megkapta a legjobb vállalati Linux 
rendszernek járó Linux New Media 


Linux New Media 
Díj 2005 


Szoftver 


Legjobb Vállalati 
Szerverdisztrihúció 


1. Novell/Suse 
2. Red Hat 
3. Mandriva 


53.39 
36.7 9 
8.3 90 





páciens zökkenőmentes ellátását. 
Az NHS dolgozói számára a Novell 
szakmai képzést is biztosít. 

Az adatok és alkalmazások szink- 
ronban tartására, a hozzáférések 

és jogosultságok kezelésére az NHS 
teljes szervezete a Novell Identity 
Managert, a munkaállomások fel- 
ügyeletére pedig a Novell ZENworks 
terméket fogja használni. Az NHS 

a szervezet egyes egységeinél 

a Novell Open Enterprise Servert is 
bevezeti, így lehetővé válik a meg- 
szokott, magas színvonalú NetWare 
szolgáltatások elérése Linux rend- 
szereken is - a létező infrastruktúra 
lecserélése nélkül. 


díjat, amelyet idén hatodik alkalom- 
mal adtak át. A szakma elismerését 
jelentő díjat magasan kvalifikált zsűri 
adta át, amelynek tagjai között fej- 
lesztők, szerzők, iparági szakértők 

és közigazgatási képviselők is voltak. 


A díjnyertes Novell SUSE Linux 
Enterprise Server 

A SUSE Linux Enterprise Server egy 
biztonságos, megbízható platform 
nyílt forráskódú számítástechnika 
használatához a vállalaton belül. 

A SUSE Linux Enterprise Server 
páratlan teljesítményt és méretezhe- 
tőséget kínál, átfogó, nyílt forráskó- 
dú funkcionalitást, valamint hard- 
verplatformok és szoftvercsomagok 
széles körének támogatását. Ezen- 
felül nyílt alkalmazásprogramozási 
felületeket (API-kat) és más fejlesz- 
tőeszközöket is tartalmaz, amellyel 
leegyszerűsíthető a Linux-integráció 
és a rendszerek testreszabása. 


Tux süthető gyurmából 


Némi kreativitással megáldott rendszergazdák egyszerűen el tudják készíteni 
saját kis Linux kabalafigurájukat. A jószág aztán használható kulcstartóként, 
ceruzára húzható dísz gyanánt, vagy egyszerűen ülhet békésen az asztalon. 





ásároljunk valamilyen 
kézműves- vagy hobby- 
termékeket forgalmazó 


üzletben fekete, fehér és narancssár- 
ga süthető gyurmát. Általában 3-4 
fajta gyurmát forgalmaznak, 
mindegyik jó, csak az a lényeg, 
hogy ujjal ne tudjuk könnyen be- 
nyomni. Ha túl puha az alapanyag, 
akkor nem lehet rendesen formázni, 
ha túl kemény, akkor pedig nehe- 
zenem tő mnie ele 20] őozm, mi 1. ábra A kiinduló golyó mi 2. ábra Tojás 
és morzsálódhat is. 

A gyurmák általában 130 fokon süt- 
hetőek, a sütési idő a mérettől függ. 
Az itt leírt figura körülbelül 10 perc 
alatt sül ki. Sütés után egy viszonylag 
kemény, a mindennapi használatnak 
ellenálló tárgyat kapunk. 

Ha kulcstartót szeretnénk belőle, ak- 
kor szerezzünk be a fent említett üzle- 
tekben egy kisméretű képakasztót, 

és egy kulcstartókarikát is. Szüksé- 
günk lesz egy vékony gumikesztyűre 
is, hogy a figurán ne maradjanak 
ujjlenyomatok. 

Minden lépést úgy kezdünk, hogy 
egy kis golyót készítünk, majd ebből 
alakítjuk ki a kívánt formát. 

A testnek szánt golyó körülbelül 4 cm 
átmérőjű legyen. Ezután tojás alakúra 
hengergetjük, végül az ujjunk segítsé- 
gével a tojásból egy kugliformát alakí- 
tunk ki. 

Fehér gyurmából elkészítjük a kicsit 
tojás alakú hasát, majd rányomkodjuk 
a testére, a csőrét is megformázzuk, 
majd nyomjuk rá a fejére, úgy hogy 

a has véget is lefedje. 
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W 3. ábra A végleges testforma WI 4. ábra A has arányosan a testhez 





Ilyenkor alakítható ki a csőr végleges NI 5. ábra Lekerekített háromszög mi 6. ábra Megtűzzük... ü 
formája. Egy tű segítségével szúrjunk a csőrnek wz 
neki orrnyílást. a 
Hi 
I 
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W 7. ábra Ovatosan a késsel! 


NI 8. ábra A szemet közvetlenül a csőr 
fölé tesszük 





NI 9. ábra A szembogarat le, és középre 


igazítsuk 





w 10. ábra A láb és a test mérete legyen 
arányos! 





W 13. ábra A jobb szárny felhelyezése 


A csőrét egy élesebb eszközzel karcol- 
juk be: máris vigyorog. A szemének 
formázzunk kis fehér golyókat, majd 
lapítsuk ki ovális formává, és nyomjuk 
rá a fejére. Fekete gyurmából is készít- 
sünk egy ovális formát, azt pedig 
nyomjuk a már a fején levő szem 
közepére. 

Előkészítjük a talpait és a szárnyait: 

a talpnak egy háromszög alakú gyur- 
mát készítünk, majd egy tű segítségé- 
vel két helyen benyomjuk, a szár- 
nyaknak pedig egy-egy elvékonyodó 
hengert formázunk. 

Először a jobb szárnyvéget rányomjuk 
a pingvin hátára, majd a jobb talpat is 
rátesszük. A bal oldalon a talppal 
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w 14. ábra Jobb láb 





a helyére 


kezdjük, utána rögzítjük a szárnyát. 
Ha már szembenéz velünk a figuránk, 
akkor az arckifejezésén tetszés szerint 
alakíthatunk. 

Ha kulcstartót szeretnénk belőle, ak- 
kor a szúrjunk bele a fejébe sütés előtt 
egy vastagabb tűt. Ha megsült utána 
becsavarhatunk egy képakasztót 

a lyukba, és tehetünk rá kulcstartót. 
Ha ceruzára szeretnénk ültetni, akkor 
óvatosan alulról egy ceruzával alakít- 
sunk ki neki helyet. 

Egy sima felületre helyezve tegyük 

a sütőbe, és a megadottak szerint süs- 
sük készre. Vigyázzunk, a gyurma 
csak akkor szilárdult meg igazából, 

ha már teljesen kihűlt! 


W 15. ábra Hölgyeim és uraim: lux, 
sütés előtt, rémülten 


NI 12. ábra Szárnyak... 


NI 16. ábra Sült Tux, kulcstartón 





AT TT H [d 


A fent említett hobbyüzleteket meg- 


találhatod a 5 www.kreativ.lap.hu 
oldalon. 
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Biztosan felmerült már a kérdés sokakban, hogy azokon a helyeken, ahol életek 
függnek számítógépektől, ahol a hibák lehetőségét teljesen minimalizálni kell, 
milyen programozási eszközt, vagy eszközöket használnak. Ma már temérdek 
programnyelv létezik. Vannak ismertek és kevésbé ismertek. Véleményem 
szerint az utóbbiak közé tartozik az ADA nyelv, mely megpróbált békét teremteni 
a programozási nyelvek bábeli zűrzavarában, sokszínűségével, gazdagságával 
és elég szigorú szabályaival. 


nyelv története 1970-es évek 
elejére nyúlik vissza. Ekkor 
szervezte meg ugyanis 
a US DoD (linited States Department 
of Defense) a HOLWG (High Order 
Language Working Group) nevű pro- 
jektet William Whitaker vezetésével. 
Először nem is az volt a feladat, 
hogy teremtsenek egy új nyelvet. 
A projekt célja, az akkori programo- 
zási nyelvek vizsgálata volt. Sajnos 
a szigorú követelményeknek nem 
nagyon feleltek meg a korabeli 
nyelvek. A követelmények tömören 
a következők voltak: algoritmusok 
implementálásához jó és egyszerű 
jelölés rendszert biztosítson, eszközt 
adjon a programok bonyolultságának 
kezelésére, valamint lehetőséget 





adjon arra, hogy programozáskor Sauwet, I.E. : Programúlug Laujuages, 1969 
el tudjunk vonatkoztatni a számító- CBil4 sad Pieter Brueghel , 41563) 

géptől. 23 létező programozási 

nyelv jöhetett számításba: m 1. ábra A bibliai párhuzam: Bábel tornyának története 


FORTRAN, COBOL, PL/I, HAL/S, 
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TACPOL, CMS-2, CS-4, SPL/I, 
JOVIAL J3, JOVIAL J73, ALGOL 60, 
ALGOL 68, CORAL 66, Pascal, 
SUMULA 67, LIS, LTR, TRL/2, 
EUCLID, PDL2, PEARL, 

MORAL, EL/I 

Sajnos a vizsgálat során a szakértők 
rájöttek: nincs olyan nyelv mely kivé- 
tel nélkül minden specifikált követel- 
ménynek megfelel. Arra az álláspont- 
ra jutottak, hogy ki kell alakítani 

egy új nyelvet, mely az eddigi nyel- 
vek értékeiből merít és egymagában 
meg fog felelni a célnak. lettek bizo- 
nyos megkötéseket. Például nem ve- 
hették számításba, az akkor már el- 
avultnak számított nyelveket, mint 

a CORAL vagy a FORTRAN. Voltak 
melyekből lehetett meríteni elemeket, 
például LIS, RTL. Alapnyelvnek 
választották a PASCAL, ALGOL 68 

és PL/I nyelveket. 

A kitűzött pályázatot végül is 

egy franciaországi labor nyerte el: 

CII Honeywell Bull és alapnyelvül 

a Pascalt választották. 

A fejlesztés során a kiinduló projekt 
nevéből fakadóan a DoD-1 nevet kap- 
ta, majd 1979 májusában keresztelték 
el, mint ADA. A név ki mást takarhat- 
na, mint a világ első programozóját 
Ada Augusta Byront, Lord Byron lá- 
nyát, aki Babbage asszisztense volt. 

A fejlesztési szempontokat jobbára 
megbízhatóság és karbantarthatóság 
övezte. Ezért a nyelv erősen típusos 
lett és lehetőséget ad adatabsztrakciók 
kezelésére is. Karbantarthatóságot 
szolgálván több fordítási egységből áll. 
Ami pedig nagyon is lényeges, eszkö- 
zöket szolgáltat a kivételesen hibás 
esetek kezelésére. 


Az első 1983-as szabvány tehát 

a Pascalra épül, de ezen kívül hor- 
dozta többek között az EUCLID, 
ALGOL 68, SUE, MODULA, CLU 
nyelvek vonásait. 

1995-re megnőttek az igények, meg- 
nőtt a hardverek kapacitása új tech- 
nológiák terjedtek el, itt volt az ideje, 
hogy az ADA is felzárkózzon. Ebben 
az évben született meg az ADA95, 
mely több új tulajdonságot hordo- 
zott: könnyebben illeszkedett más 
nyelveken íródott rendszerekhez, 
támogatta az objektum orientált 
programfejlesztést, a könyvtárszer- 
kezetek létrehozását is hierarchiku- 
sabbá tették valamint párhuzamos 
programozást támogató elemekkel 

is bővült a repertoár. 

Bár nehezen programozható, mégis 
valahol ebben rejlik az erőssége, 
nem hagyja, hogy a programozó 
butaságot kövessen el. Amire csak 
figyelmeztethet a fordító, arra figyel- 
meztet is, de nem csak a fordító lett 
ügyesen megalkotva, a nyelv szabá- 
lyai eleve a logikus gondolatmenetet 
segítik elő. 

Nagyon sok helyen használják, ahol 
a biztonság elsődleges szempont. 
ADA program irányítja többek között 
a Boeing 777-esek erőforrás kezelő 


rendszerét valamint fék berendezéseit. 


Kigondolná hogy a GPS rendszerek- 
hez tartozó műholdakban is helyet ka- 
pott pár ADA-ban fejlesztett rendszer. 
A felhasználási területeket lehetne 
még sorolni: rakéták vezérlőrendsze- 
rei, párizsi, kairói, metró rendszera 
francia TGV irányítórendszere. 

Az ADA felhasználási területeiről 
löbbet megtudhatunk ha ellátoga- 
tunk a 3 http://www.adahome.com/ 
Ammo/Success címre. 

lermészetesen az ADA rendelkezik 
Linux alatt futó fordítóval is, melynek 
neve GNAT. A fordító beszerezhető 

a 2 http://www.gnat.com/ címről, de 
a legtöbb Linux disztribúció alapból 
tartalmazza. 

Most, hogy már tudunk valamit 

a nyelvről, ideje kipróbálni, 

hogy hogyan is néz ki a gyakorlat- 
ban. Mivel nem férne bele ebbe 

a szerény cikkbe, minden amit 
érdemes tudni, csak pár alap dolog 
kerül most a porondra, mely talán 
kedvet fog csinálni egyeseknek, 
hogy közelebbről is megismerjék 

e remek nyelvet. 


lehát egy ADA program egy vagy 
több programegységből áll, ezek több- 
nyire külön is fordíthatóak, valamit 
egymásba ágyazhatók. Programegység 
lehet: alprogram, csomag, sablon, taszk 
és védett egység. Ne húzzuk tovább az 
időt! Lássuk végre egy , Hello World!" 
programot ADA nyelven (1. lista). 

Már ebből a pár sorból is feltűnhet, 
hogy mennyire hasonlít a szintaxis 

a PASCAL nyelvre. Az ADA források 
általánosan adb kiterjesztésűek és le- 
hetőleg megegyezik a fájlnév a prog- 
ramegység nevével, ebben az esetben 
hello.adb. Az első sor megadja, hogy 
mely könyvtári egységet szeretnénk 
felhasználni. A második sor ebben 

az esetben a programegység (a progra- 
munk most egy fordítási egységet 
tartalmaz) specifikációja, ami megad- 
ja, hogy mire és hogyan lehet felhasz- 
nálni az általunk írt programegységet. 
A törzs pedig a 3-tól 5. sorig terjedő 
rész. Ez tartalmazza a programunk 
implementációs részét. A törzs is 

több részre bomlik: deklarációs rész, 
utasítássorozat, kivételkezelés 

(ez persze opcionális). Lássunk egy 
másik példát (2. lista). 


KG KKK HON Ő 
T. lista Hellló világ! (hello.adb) 
With Text IO; 
Procedure Hello 1s 


Begin 


Text IO.Put Line(" Hello"); 
End Hello; 


2. lista Adjunk össze két számot 
with Integer Text IO; 
Procedure Osszead is 

A,B:Integer; 
Begin 
Ada.Integer Text IO.Get(A); 


Ada.Integer Text IO.Get(B); 


Ada.Integer Text IO.Pu(A-B); 
End Osszead; 
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3. [Üsta Tor ciklus az ADASban 
with Integer Text IO; 
Procedure Forciklus is 
Begin 

For 1 in 1..10 loop 


Ada.Integer Text IO.Put(1); 
End loop; 
End Forciklus; 


Esetünkben a deklarációs rész az 

A, B:Integer;" sor. Ebben a részben 
szerepelhetnek, változók, konstansok, 
típusok és más programegységek is, 
hiszen említettük, hogy a program- 
egységek egymásba ágyazhatók. 

A változókhoz lehet kezdőértéket is 
rendelni: A: Integer :-— 3;. Néhány 
alapvető típus az ADA-ban: Integer, 
Natural, Positive, Float, Boolean, 
Character, String. Ezek beépített 
típusok. 

A következőkben áttekintjük az alap- 
vető programozási konstrukciókat. 
Például igen érdekesen alakult az 
ADA-ban a ciklusok helyzete. 

Az egyszetű , for" ciklusok ügyesen 
úgy lettek kialakítva, hogy a ciklus- 
változó a ciklusmagon belül nem 
változtatható meg. Gondoljunk csak 
bele hányszor estünk már abba a hi- 
bába, hogy egy cikluson belül meg- 
változtattuk a ciklusváltozó értékét 
és persze elszállt a programunk. 

Az ADA ezt egyszerűen küszöböli 

ki (3. lista). 

Amint észrevettük az ,i" ciklusválto- 
zót külön nem is deklaráltuk. A vál- 
tozó hatóköre csak cikluson belülre 
terjed ki. Értékére tehát csak hivat- 
kozni lehet, átírni azt nem tudjuk. 
Ha például visszafelé szeretnénk 

az [1,10] intervallumon , száguldani" , 
akkor az ,in" szócska után csak 

be kell szúrnunk a , reverse" szót. 
Lássunk példát , while" ciklusra is: 
4. lista. 

Az eredményünk az előző példával 
megegyező. Egyszerűen írhatunk vég- 
telen ciklusokat is, oly módon, hogy 
elhagyjuk a while cfeltétel5 részt, 
azaz csak loop és end loop közé épít- 
jük a ciklusmagot. Mivel az ADA 
támogatja a párhuzamos rendszerek 
fejlesztését, ezért került bele ilyen 
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4. lista ,while" ciklus az ADA-ban 
I:Integer; 
Begin 


while Ic-10 loop 


Ada.Integer Text IO.Put(I); 
ITEM CSAT ET És 
End loop; 


egyszerű módon a végtelenített ciklus. 
Az ilyen ciklusoknak a taszkok progra- 
mozásában van nagy szerepe. Végte- 
lenített ciklus kapcsán lehet megemlí- 
teni az exit when cfeltétel: konst- 
rukciót. Ennek segítségével akár 
while vagy for ciklusból is ki lehet 
lépni (5. lista) 

Az elágazások konstruálása is kicsivel 
szigorúbb, mint más nyelvekben. 
Minden , if" utasítás a következő- 
képpen épül fel: 


if -feltétels then 
utasítások 
end Tf; 


Az ,end if; mindig kötelező! Feltéte- 
lek kiértékelésében optimalizálásra ad 
lehetőséget a következő megoldás: 
,and then" . 

Ezt a konstrukciót kihasználva erősza- 
koljuk a rendszert feltétel lusta kiérté- 
kelésére. Például ha feltételünk a kö- 
vetkező: ,A AND B" akkor optimáli- 
sabb lehet , A AND THEN B" formá- 
ban. Az előző esetben A és B feltétel 
értéke mindig kiértékelődik, a máso- 
dikban ha A hamis, akkor tudjuk, 
mivel ÉS műveletről lévén szó, 

hogy az egész feltétel hamis, tehát 

a programunk B értékét már figye- 
lembe sem veszi. 

Lássuk most hogyan is alkothatunk 
alprogramokat. Az alprogramokat 
ADA-ban két csoportra lehet bontani: 
eljárások, függvények. A függvények 
valamely értéket adnak vissza ered- 
ményül, az eljárások a program vál- 
tozóit változtathatják meg, tehát 

a program állapotterében , turkál- 
hatnak" . Itt is újítást vezet be az 
ADA. Az alprogramok paraméterez- 
hetőek ez aránylag természetesen 
hangzik, viszont a paraméterek 


, exit when" konstrukció 
az ADA-ban 


5. Lista 


loop 


Ada.Integer Text IO.Get(N); 
exit when N-1; 
end loop; 


specifikálásakor megadhatjuk, hogy 
azok ki illetve bemeneti paraméterek 
az alprogram törzse szempontjából. 
Hogy világosan lássuk miről is van 
szó, tanulmányozzuk a 6. listában 
látható példát. 

Amint látjuk az in illetve out szócs- 
kák segítségével adhatjuk meg egy 
alprogram számára, hogy paramétere 
milyen módon érhető el a törzsben. 
Függvények esetén mindig in mó- 
don, azaz csak olvasható módban 
kapjuk a paramétereket. 

A Fuggyveny-ben például hibásnak 
számítana a B :— 3; utasítás. Nem így 
az Eljarasban hiszen ott megadtuk, 
hogy a , B" írható és olvasható is egy- 
ben, az A viszont itt is csak olvasható. 
A fenti példa jól szemlélteti az 
alprogramok két fajtájának szintaxi- 
sát is, valamint kiderül, hogy függvé- 
nyekben a return kulcsszóval adha- 
tunk vissza értéket. 

Az ADA lehetőséget ad többször 
felhasználható fordítási egységek le- 
programozására is. Ezek az egységek 
nagyszerű előnye, hogy típusokkal is 
paraméterezhetőek. Például írhatunk 


KER //;EKEKKK.// g ő 0 ő 
6. lista 


Function Fuggveny(A,B: 
"s Integer) return Integer is 
Begin 
Return AtB; 
End Fuggveny; 


Procedure Eljaras(A:in 
5 Integer;B:in out Integer) is 
Begin 
B :— A 4 B; 
End Eljaras; 


olyan csomagokat, melyek alkalmasak 
bármilyen típusra létrehozni egy ver- 
met, vagy bináris fát. Ezzel a lehető- 
séggel a Ct --ban is találkozhatunk. 
Viszont ami igen ritka és még a nagy- 
szerű Ct- sem büszkélkedhet vele, 
az az, hogy az egyes csomagok nem 
csak típusokkal, hanem alprogramok- 
kal is paraméterezhetőek! 

Az eddigiekből nem nagyon derülhe- 
tett ki, hogy miért is olyan kemény 
dolog ADA-ban programozni. A ne- 
hézségek, akkor kezdődnek mikor el 
kezdünk alkalmazni típusokat és 
azokból alkotott konstrukciókat. 

A szintaxis talán nem is nehéz, hiszen 
aki kicsit is avatottabb a programozás- 
ban, biztos, hogy találkozott a Pascal 
nyelvvel. Ami új lehet szintaxis terén, 
például hogy tömbök esetén nem [// 
jelek segítségével hivatkozunk az 
adott indexű elemre, hanem sima 
zárójelekkel. lehát a 


V:array of Integer(i1..10); 
10 hosszúságú, egészeket tartalmazó 
vektorunk 4. eleme: vC4) . Alapvetően 


azonban tényleg a Pascal szintaxisra 
épít a nyelv. lehát ha a szintaxis nem 


is okoz, akkor a , filozófia" ( nem telje- 
sen a szemantika ) okozhat fejtörést. 
Az ADA nyelv igen nagy utat tett 
meg a mai napig. Fejlesztése termé- 
szetesen nem ért véget. Az utolsó 
(ADA95) kiadás óta nem jelentkezett 
sok újdonság, de aki ellátogat 

a 2 http://www.gnat.com címre, 

ott elég sűrűn láthatja az ADA 2005 
megnevezést. Valami várható 

a közeljövőben. 

A nyelv sokoldalú, színes és nagyon 
hasznos dolgokat ad a programozó 
kezébe. Ne gondoljuk, hogy olyan 
könnyen megtanulhatjuk autodi- 
dakta módon, oktatóanyagokból 

a nyelvet, mint más esetekben! 

A nyelv biztonságra törekszik, ezért 
sok szempontból megköti a progra- 
mozó kezét. Szigorú típusossága 
elegendő ahhoz, hogy látszólag lehe- 
tetlenné tegye a könnyű programoz- 
hatóságot. Nagyon jó típuselméleti 
ismeretek szükségesek a könnyebb 
elsajátításhoz. 

Manapság igen kevés programozó 
mondhatja, hogy tapasztalt ADA 
programozó. Viszont kitartással, türe- 
lemmel és sok sok idővel igen értékes 
tudásra tehetünk szert, ha magunkévá 


tesszük az ADA filozófiáját. Láthatjuk, 
hogy a szigor a precizitást és biztonsá- 
got vonja maga után és ez azt ered- 
ményezi, hogy a nyelv szélsőséges 
helyzetekben, hosszútávon üzemelő 
rendszerek fejlesztésénél, a levegőben 
repülőkön, a földön csillagászati kuta- 
tó állomásokon, a föld alatt metró- 
rendszerek irányításában is megállja 

a helyét. Mivel ember alkotta, ezért 
rendelkezik hibával, de a többi 
nyelvhez képest, az ADA kialakulását 
hatalmas nemzetközi erőfeszítések, 
tervezések előzték meg. A progra- 
mozás terén ezért is említhetjük 

a precizitás, megbízhatóság szavak 
társaságában az ADA nyelvet. 


a ] Aadics Péter 
(peter.radics(ogmail.com) 





Az ELTE-n tanulok prog- 
ramtervező matemati- 

8 kus szakon. Hobbim 

a kosárlabda, autóvezetés, web- 
design, programozás. Főleg webes 
alkalmazások fejlesztése érdekel. 

4 éve megrögzött Linux felhasználó 
vagyok. 
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Vim egy olyan rendkívül 
AA hatékony szövegszerkesztő, 
amely ugyan Bill Joy immár 
30 éves vi szerkesztőjén alapul, de 
számos új és kellemes szolgáltatása 
is van. Ugyanakkor azok a szolgálta- 
tások amelyek oly vonzóvá teszik 
a Vim-et mindazok számára, akik már 
ismerik, gyakorta elriasztják a kezdő- 
ket. Ennek a cikknek alapvetően az 
a célja, hogy segítsen a vállalkozó szel- 
leműeknek a program megismerésé- 
ben, különös tekintettel a C programo- 
zással kapcsolatos szolgáltatásokra. 


A make parancs, és a fordít- 
tesztelszerkeszt ciklus 

A programozók rendszerint úgy 
dolgoznak, hogy lefordítják a félkész 
anyagot, kipróbálják, majd addig 
szerkesztgetik újra és újra, amíg a ki- 
próbálás során képes nem lesz azt 

a műveletsort végrehajtani, amire ter- 
vezték. Nyilván minden olyan eljárás, 
ami csökkenti az ezzel a ciklussal 
kapcsolatos műveletek számát, meg- 
könnyíti a programozó életét. A Vim 
éppen ezt teszi, hiszen magából 

a szerkesztőből hívhatjuk meg a make 
parancsot, illetve futtathatjuk a kész 
kódot. Ha az aktuális könyvtárba van 
Makefile, elegendő a szerkesztőben 
kiadni a :make parancsot, és máris 
fordul a program. 

Persze könyvtárat is válthatunk, ha 
épp erre van szükség, mégpedig a : cd 
parancs segítségével. Ha pedig netán 
elfelejtettük volna, hol is vagyunk 
éppen, adjuk ki a : pwd parancsot, és 
máris kiderül. Aki FreeBSD-t használ, 
és a make helyett a gmake programot 
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szeretné használni, annak sincs túl 
sok extra teendője. Elegendő kiadnia 
a : set makeprg-gmake parancsot. 
legyük fel mármost, hogy paraméte- 
reket is szeretnénk átadni a make-nek. 
Mondjuk a fordításhoz e gcc 2.96-os 
változatát szeretnénk használni, 

nem az alapértelmezettet. Ezt így 
érhetjük el: 


:set makeprg-gmaketV YXCC-gcc296 


Most jön a munka dandárja. Meg kell 
keresnünk az esetleges hibákat, meg 
kell találnunk a forrásban a nekik 
megfelelő kódsort, és kijavítani őket. 
Ha sorszámoztatni szeretnénk a kó- 
dot, adjuk ki a : se nu parancsot. 

A sorszámozást kikapcsolni a : se 
nonu paranccsal lehet. 

Amikor elkezdjük fordítani a progra- 
mot, de az nem sikerül, a Vim automa- 
tikusan az első problémás sorra ugrik. 
Ha a következő hibához akarunk ug- 
rani, használjuk a : cn parancsot. Ha- 
sonlóan a :cfirst visszaugrik az első 
hibás sorhoz, míg a :clast az utolsó- 
hoz. Ha kijavítottuk az összes hibát, 
ismét megpróbálkozhatunk a fordítás- 
sal. A hibalista ismételt megtekintésé- 
hez a :clist parancsot kell használ- 
nunk. Aki írt már programot, tudhat- 
ja, hogy mindez mennyire kényelmes. 
Ha a hiba javítása közben bele aka- 
runk olvasni egy másik forrásfájlba, 
mondjuk a fo0.c-be, adjuk ki az : e 
foo. c parancsot. 

A Vim-ben számos olyan gyorsítási le- 
hetőség van, amelyekkel elkerülhetjük 
a sok gépelést. Az egyik közülük az : e 
ft parancs, ami az előző fájlra ugrik 





vissza. Ha látni szeretnénk az össze 
pillanatnyilag megnyitott fáj! listáját, 
adjuk ki az : Is vagy a :buffers 
parancsot. 

Ha úgy gondoljuk, hogy már Zava- 
róan sok fájlt tartunk nyitva, és egye- 
seket be szeretnénk zárni, először 
szintén az : Is parancsot kell használ- 
nunk, ami valami ilyesmit jelenít meg: 


2 § "newcachain. c" 
s]ine 5 

3 9a  "cachain.c" 
s]ine1 


Ha mondjuk a newcachain.c fájl be 
akarjuk zárni, akkor ezt a :bd 2 

vagy a :bd newcachain. c paranccsal 
tehetjük meg. 

Ha olvasunk egy hosszabb kódot, gya- 
korta előfordul, hogy egy vagy több 
függvényt szeretnénk gyorsan átugra- 
ni, mert azokban nincs semmi pilla- 
natnyilag érdekes. Ezt parancsmód- 
ban a ] ] billentyűkombinációval 
tehetjük meg. Ha visszafelé haladva 
akarjuk ugyanezt megtenni, használ- 
juk a LIL parancsot. 

Használhatunk könyvjelzőket is bizo- 
nyos helyek bejelölésére. Címkeként 
használhatunk bármilyen kisbetűt. 
Ha mondjuk meg akarjuk jelölni 

a program 256-ik sorát, és ez a pontot 
,b"-nek szeretnénk hívni, álljunk 

a kurzorral a megfelelő sorra, majd 
adjuk ki parancsmódban a mb paran- 
csot. Ügyeljünk rá, hogy a Vim soha 
nem igazolja vissza a parancsok 
végrehajtását, csak végrehajtja őket. 
Ha a könyvjelzők között ugrálva az 
előzőre szeretnénk visszaállni, 





használjuk a " " (két egyszeres idéző- 
jel) parancsot. A "a parancs az a-val 
jelzett pontra ugrik, és így tovább. 
Néha, de különösen Makefile-ok szer- 
kesztése közben jó ha látjuk, hogy egy 
üres hely szóközökből vagy tabuláto- 
rokból áll. Ilyenkor használjuk a : se 
list parancsot, mire a tabulátorok 
kék AI jelekként fognak megjelenni. 
Van amúgy egy másik módszer is: 

a /Vt sárgával jeleníti meg a tabulá- 
torokat. 

A programozók gyakran végeznek az 
egész forrásban kereséseket, illetve 
globális szöveghelyettesítést. A Vim 
ehhez is kiváló támogatást nyújt. 

A kereséshez egyszerűen adjuk ki a / 
parancsot, és a program máris a kere- 
sett szóra ugrik. Aki jobban szereti az 
emacs által használt inkrementális 
keresést, az adja ki a :se incsearch 
parancsot a keresés megkezdése előtt. 
Ezt a szolgáltatást később a : se nois 
paranccsal lehet kikapcsolni. 

A keresés és csere szintén egyike 

a Vim legnagyszerűbb szolgáltatásai- 
nak. Ezt a műveletet végrehajthatjuk 
csupán a kód egy részén, amit a v 
paranccsal jelöltünk ki, megadhatunk 
neki kezdő és záró sorszámot, sőt kije- 
lölhetünk a szövegben egy tetszőleges 
téglalap alakú területet is a CtrI-V 
paranccsal. 

Ha például az a feladat, hogy a 24. és 
56. sorok között az összes foo-t cserél- 
jük ki bar-ra, a következőt kell ten- 
nünk. Először is jelöljük ki a kérdéses 
területet a :24,56 paranccsal. (A kije- 
lölt területhez a két határoló sor is hoz- 
zátartozik!) Magát a cserét a s/foo/bar 
paranccsal végezhetjük el. 

Ügyeljünk azonban rá, hogy a pa- 
rancs ebben a formájában minden 
sorban csak a keresett szöveg egy 
előfordulását cseréli ki. A globális, 
minden előfordulást érintő cseréhez 

a s/foo/bar/g parancsot kell használ- 
nunk. Ha a cserét csak a keresett szö- 
vegrész bizonyos előfordulásainál 
akarjuk elvégezni, alkalmazhatjuk 

a s/foo/bar/gc parancsot is, amely 
minden egyes csere előtt rákérdez, 
hogy végrehajthatja-e a műveletet. 
Előfordulhat, hogy a keresett karakter- 
lánc része más kulcsszavaknak is. 
legyük fel például, hogy egy in nevű 
változó nevét akarjuk lecserélni va- 
lami másra. Ilyenkor nyilván nem 
szeretnénk, ha a csere a minta nevű 
változó , megfelelő" részét is érintené. 


A megoldás ilyenkor az, ha a keresést 
egész szóra korlátozzuk a következő 
módon : /Vxine/. 

A leggyakoribb az, amikor egy dolog 
valamennyi előfordulását ki szeret- 
nénk cserélni egy adott fájlon belül. 
Ezt az :1,$5/foo/bar/g vagy 

a :95/foo/bar/g parancsok valame- 
lyikével tehetjük meg. Ha ugyanezt 
a műveletet valamennyi megnyitott 
fájlon akarjuk elvégezni, a : bufdo 
95/foo/bar/g formát kell hasz- 
nálnunk. 

A keresés egy másik módja, ha 

a kurzorral ráállunk a kulcsszó egy 
előfordulására, majd parancsmódban 
beütjük a " parancsot. Erre a Vim 

a kérdéses szó minden előfordulását 
kiemeli. Ha egy keresést az adott 
kurzorpozíciótól visszafelé haladva 
akarunk elvégezni, használjuk a ? 
parancsot a / helyett. 

Ha egy keresés lefutott, a Vim meg- 
jegyzi annak eredményét. Ha tehát 
újra ugyanarra a szóra akarunk ráke- 
resni, elég beüti a / vagy a ? paran- 
csot, a keresendő szövegre már 

nincs szükség. 

A keresés mellékhatásaként a találatok 
kiemelve maradnak a képernyőn, ami 
szerkesztés közben elég idegesítő tud 
lenni, különösen, ha nincs is már rá 
szükség. A kiemelések eltüntetéséhez 
adjuk ki a :se nohlsearch vagy 

a :noh] parancsot. 

Ha a kettőspont után egy Vim pa- 
rancsot gépelünk, bármikor használ- 
hatjuk a Iab billentyűt, mire a prog- 
ram kiegészíti azt. Ha túl kevés az 
információ a kiegészítéshez, a Iab-ot 
többször is megnyomhatjuk, mire 
újabb és újabb javaslatokat kapunk 
egészen addig, amíg meg nem talál- 
juk az igazit. 


A Vim és az Exuberant ctags 

Az Exuberant ctags (lásd az elektroni- 
kus forrásokat) egy olyan külső prog- 
ram, amely a Vim számára a forrás- 
kódban való tájékozódást segítő 
tageket (jelzőket) képes előállítani. 
Ha programurk teljes forráskódja 
egyetlen könyvtárban található, 
egyszerűen lépjünk be ide, és adjuk 
ki a következő parancsot: 


$ ctags . 


Ez létrehoz egy tags nevű fájlt, 
amelyben nevének megfelelően ezek 


a bizonyos tag-ek találhatók. Ezt az 
információt a Vim is értelmezi, és segít- 
ségével villámgyorsan képes odaugrani 
a különböző függvények, felsorolt típu- 
sok meghatározásához, az előfeldolgo- 
zónak átadott konstansok és makrók 
definíciójához (define) és számos 
más a C nyelvre jellemző szerkezethez. 
Ha a forráskód több könyvtárban szét- 
szórva található, a ctags ezek helyét is 
bele kell foglalja az általa előállított 
információcsomagba. Ilyenkor lépjünk 
be a forráskód legfelsőbb szintű 
könyvtárába, és adjuk ki a 


$ ctags -R . 


parancsot, majd ellenőrizzük, hogy 
valóban létrejött-e a tags fájl. Ez utób- 
bit egyébként magával a Vim-mel is 
megnyithatjuk. 

Nos, most hogy már tag-jeink is 
vannak, lássuk, miként használhat- 
juk őket a forráskódban való moz- 
gás során. A ctags segítségével 

való tájékozódás egyike a legnagy- 
szerűbb dolgoknak, amik egy prog- 
ramozó rendelkezésére állnak. 

Aki megtanulja használni ezt a szol- 
gáltatást, olyan könnyen és gyorsan 
tud navigálni, hogy utóbb el se tudja 
képzelni, hogy tudott eddig meglen- 
ni nélküle. 

Ha tehát létrehoztuk a tags fájlt, nyis- 
sunk meg próbaképpen egy tetszőle- 
ges forráskódot. Az egyetlen eltérés az 
eddigiektől az, hogy ha a teljes forrás 
több könyvtárban található, a kérdéses 
fájl pedig nem a gyökérkönyvtárban 
van, akkor is innen indulva kell meg- 
nyitnunk. legyük fel például, hogy 
forráskódunk könyvtárszerkezete 

a következőképpen néz ki: 


Common 


-—---s gui --s wxpython 
Il Ssúzss Tk 


----s backend --5 
netwhorking 
include 
user 


Ha a common/backend/networking 
könyvtárban található fcp.c fájlt 
szeretnénk szerkeszteni, akkor a Vim 
segítségével most a következőképpen 
kell megnyitnunk: 


0 Kiskapu Kft. Minden Jog fenntartva 














0 Kiskapu Kft. Minden Jog fenntartva 


$ vim common/backend/ 
3 netwhorking/tcp.c 


Régen, a ctags nélkül a következőt 
tettük volna: 


$ cd common/backend/networking 
$ vim tcp.c 


Mivel a tags fájl a hierarchiában 

a common könyvtár fölött helyezkedik 
el, a Vim automatikusan tudni fogja 
ennek a helyét. 

Van ugyanakkor egy másik módszer 
is. Megtehetjük, hogy a fent említett 
második (hagyományos) módszerrel 
nyitjuk meg a kérdéses fájl, majd 

már a Vim-ben kiadjuk a következő 
parancsot: 


:se tags-../../../tags 


Szerintem amúgy az első módszer 
könnyebben használható. Ha bármi- 
lyen módon megnyitottuk a fájlunkat, 
a függvények definíciói között a Ctrl-] 
billentyűkombinációval mozoghatunk. 
Ha oda akarunk ugrani bármilyen 
nyelvi szerkezet (függvény, konstans, 
makró vagy bármi más) definíciójára, 
vigyük fölé a kurzort, majd nyomjuk 
meg a Ctrl-] billentyűket. Röviden 
tehát egy függvény definíciójának 
megkereséséhez előbb meg kell talál- 
nunk egy pontot, ahol meghíjuk azt. 
Az már teljesen lényegtelen, hogy 

a függvény definíciója az adott fájl- 
ban, vagy egy egészen más könyvtár- 
ban és fájlban van. legyük fel például, 
hogy a tcp.c fájlban meghívunk egy 
drawscreen() nevű függvényt. 

A tagek segítségével a Vim még akkor 
is megtalálja a függvény meghatározá- 
sát, ha az azt tartalmazó fájl története- 
sen a common/gui-ban van. 

Ha a keresés után vissza akarunk 
ugrani oda, ahonnan jöttünk, nyom- 
juk meg a Ctrl-T billentyűkombináci- 
ót. Újabb kereséshez nyomjuk meg 
újra a Ctrl-] billentyűket, ami után 
persze megint a Ctrl-T-vel térhetünk 
majd vissza. 

Ha a keresett dolog nevének csak 

egy részét ismerjük, akkor a követke- 
zőképpen is eljárhatunk: 


:ta /function 


Ha több ilyen rész is van a forrás- 
kódban, ez a parancs az első 


elforduláshoz ugrik. A következőre 

a :tn paranccsal válthatunk. 

Ha egy függvénynek több definíciója 
is van, és választani szeretnénk kö- 
zülük, megnyomhatjuk a G Ctrl-] 
billentyűket, vagy használhatjuk 

a :tselect ctagname: parancsot. 
Ezzel a módszerrel anélkül mozogha- 
tunk a forrásban az egyes függvények 
között hogy tudnunk kellene, melyik 
pontosan hol található. 


A Vim és a Cscope 

A cscope egy másik hatékony navi- 
gációs eszköz. Íme a program által 
felkínált menü: 


Find this C symbol: 

Find this global definition: 
Find functions called by this 
s function: 

Find functions calling this 
s function: 

Find this text string: 
Change this text string: 
Find this egrep pattern: 
Find this file: 

Find files $including this 
file: 


A programmal a Vim is képes 
együttműködni, így könnyedén öt- 
vözhetjük az egyik hatékonyságát 

a másik kényelmével. A kapcsolat 
megteremtéséhez az egyetlen dolog, 
amit tennünk kell a 


:cs add cscope. out. 


parancs kiadása. 

Akárcsak az előbb tárgyalt ctags, 
a csope is egy indexfájlt hoz létre 
cscope.out néven. Ezt a következő 
paranccsal állíthatjuk elő: 


$ cscope -Rbg 


A szabályok is ugyanazok, mint a ctags 
esetében, vagyis ha a forráskód több 
könyvtárban szétszórtan helyezkedik 
el, akkor a fenti parancsot a könyvtár- 
szerkezet gyökerében kell kiadnunk. 

A történet folytatása is hasonló. 

Ha egy a könyvtárszerkezet belsejében 
található fájlt nyitunk meg, akkor is 

a gyökérből kell indulnunk, majd 

a Vim-ben ki kell adni a :cs add 
cscope.out parancsot a kapcsolat felépí- 
téséhez. A létező cscope kapcsolatokat 
a :cs show paranccsal listázhatjuk. 


Hogy mi mindenre kereshetünk 

a Vim-en belülről, azt a : cs CR: pa- 
ranccsal nézhetjük meg. Ha például 
bele akarunk nézni egy forrásba, vagy 
egy fejlécállományba, egyszerűen gé- 
peljük be a :cs f f stdio.h vagy 

a :cs f f foo.c parancsot. 

Ha a foo.c-ben meghívott függvények- 
re akarunk rákeresi, használjuk a : cs 
f d foo. c parancsot. Ez megjeleníti 
az összes innen hívott függvény ne- 
vét. Ha fordított keresést szeretnénk 
végezni, vagyis azoknak a függvé- 
nyeknek a nevére vagyunk kíváncsi- 
ak, amelyek a foo.c-re hivatkoznak, 

a :cs f c foo. c utasítást használjuk. 
Kereshetünk egrep minta alapján is 

a következőképpen: :cs f e varName 
és így tovább. A lehetőségeket a magá- 
ban kiadott :cs parancs segítségével 
listázhatjuk. 

Ha sikeresen beüzemeltük a ctags és 

a cscope rendszert is, kombinálhatjuk 
is őket, például így: :cstag /foo. 

Ez a parancs megkeresi az összes 
olyan függvényt, felsorolt típust 

vagy bármi egyebet, ami tartalmazza 
a foo karakterláncot. 


A Vim és a szintaktikai kiemelés 

Ha olyan szolgáltatása a Vim-nek, ami 
fölébe helyezi bármely más szerkesz- 
tőnek vagy integrált fejlesztőkörnye- 
zetnek (IDE), nos akkor ez a szintakti- 
kai kiemelés. A Vim színező képessége 
egyszerűen élvezetté teszi a vele való 
munkát. A szöveg szintaktika szerinti 
kiszínezése természetesen nem csak 
az életünket teszi színesebbé, hanem 
jelentsen megkönnyíti az elgépelések 
és egyéb hibák megtalálását akár a for- 
dítás előtt. A színezés változása révén 
például azonnal kiszúrhatjuk a szinte 
leggyakoribb programozási hibát, 

a zárójelek hiányát. Azonnal látni le- 
het, ha nem zártunk be egy idézőjelet, 
vagy ha egy megjegyzés végéről hi- 
ányzik a "/ jel. Szintén rögtön kibu- 
kik, ha netán megjegyzéseket akarunk 
egymásba ágyazni. Egy C programozó 
számára mindez nagyon hasznos, sőt 
néha életmentő lehet. 

A Vim szintaktika szerinti színezőké- 
pességének bekapcsolásához általában 
semmit nem kell tennünk. Ha azon- 
ban valamiért úgy települne fel 

a program, hogy ez a szolgáltatása 
nincs alapértelmezésként bekapcsolva, 
akkor a : sy on paranccsal gondoskod- 
hatunk a helyes működésről. 





Akárcsak bármely más parancsot, 
természetesen ezt is felvehetjük 

a —/.vimrc fájlunkba. 

Ha a szöveg még mindig nem színes, 
akkor a terminál beállításaival van 
valami gond. Ilyenkor azért még pró- 
báljuk ki a :se fi letype és a : sy 
eanble parancsokat. 

legyük fel, hogy sikerült elővarázsol- 
nunk a színeket, de valamelyik közü- 
lük nincs ínyünkre. A kék például elég 
rosszul látszik sötét háttér előtt, már- 
pedig a C forráskódok megjegyzései 
alapértelmezésként ezzel a színnel 
jelennek meg. Ilyenkor több lehetősé- 
günk is van. Használhatjuk például 

a : se background-dark parancsot, 
amivel a program tudtára adjuk, hogy 
milyen színű a háttér. De az is megol- 
dás, ha kikapcsoljuk a megjegyzések 
színezését a :highlight clear 
comment paranccsal. 

Aztán ha ez még mindig nem elég, 
akkor meg is változtathatjuk az alap- 
értelmezett színeket. Ehhez először 
adjuk ki a : syntax parancsot, ami 
megjeleníti az összes szintaktikai ele- 
met. Ezután adjuk meg a megváltoz- 
tatni kívánt csoport nevét. Ha például 
azt akarjuk, hogy a karakterláncok 
ragyogó fehérrel jelenjenek meg, 

ami fekete háttér előtt nyilván kiváló- 
an olvasható, egyszerűen gépeljük 
be a következő parancsot: 


:highlight String ctermfg-white 


Aki gvim-et használ, annak viszont 
a következőképpen kell eljárnia: 


:highlight String guifg-white 


lermészetesen bármely más szintakti- 
kai csoport színét megváltoztathatjuk. 
A leggyakoribb elemek a következők: 
Statement, Label, Conditional, 
Repeat, Todo és Special. A színen 
kívül megváltoztathatjuk a kiemelés 
módját is. Beállíthatjuk például, hogy 
egy elemtípus legyen alahízva, vagy 
legyen félkövér. Ha például a NOTE, 
FIXME, TODO vagy XXX elemeket alá- 
húzva szeretnénk megjeleníteni, 

a következőt kell tennünk: 


: highlight Todo cterm-underline 
Így érhetjük el, hogy a színezéssel 


egyidejűleg az adott elem félkövér 
is legyen: 


: highlight Repeat 
ss ctermfg-yellow cterm-bold 


Ezekkel a parancsokkal létrehozha- 
tunk akár egy teljes kiemelési szabály- 
rendszert, amit természetesen megint 
a —/.vimrc fájlban tárolhatunk. 

Így valahányszor elindítjuk a Vim-et, 
a beállításokat végző parancsok rög- 
tön az elején automatikusan lefutnak, 
és munka közben élvezhetjük ked- 
venc színeinket. 


Változónevek automatikus 
kiegészítése 

A Vim arra is képes, hogy automati- 
kusan kiegészítse a változók neve- 
it. Gépelés közben a Ctrl-N vagy 

a Ctrl-P segítségével válthatunk 
beszúrás üzemmódba. Fontos meg- 
jegyezni, hogy a kiegészítés csak 
ebben az üzemmódban működik. 
Minden más, eddig említett paran- 
csot parancs üzemmódban kell hasz- 
nálnunk. Ha több lehetséges kiegé- 
szítés is van, akkor a Ctrl-N többszöri 
megnyomásával léptethetjük a lehe- 
tőségeket. 

Ennek a szolgáltatásnak az a legfőbb 
haszna, hogy segítségével könnyebb 
elkerülni az elgépeléseket, hiszen 

a szöveg jelentős részét nem mi 
visszük be kézzel, hanem a program 
,emlékezetből". A névkiegészítés 
akkor működik a leghatékonyabban, 
ha engedélyeztük a Vim-nek a ctags 
fájl használatát. 


A forráskód formázása 

A Vim elég jól érti a C nyelvet ahhoz, 
hogy automatikusan kezelni tudja 

a beljebbezést. Alapértelmezésként 
ehhez tabulátorokat használ, ami 
egyes programozókból ellenérzé- 
seket válthat ki. Ha a teljes forrás- 
kódból el száműzni szeretnénk 

a tabulátorokat, adjuk ki a következő 
parancsot: 


:set expandtab 
: retab 


Ez valamennyi tabulátort szó- 
közökké alakít úgy, hogy a formázás 
változatlan maradjon. Miközben 
gépeljük a kódot, a Vim automatiku- 
san formázza azt. Ez nyilván meg- 
könnyíti az egymáshoz tartozó 
zárójelek felderítését. Ehhez amúgy 
használhatjuk a $ parancsot is 





parancs üzemmódban. Álljunk rá 

a megfelelő zárójelre - legyen az ke- 
rek, szögletes vagy kapcsos — majd 
nyomjuk megg a 2 billentyűt. Erre 

a Vim odaugrik a megfelelő nyitó 
vagy záró zárójelre. Ugyanez a mód- 
szer működik a megjegyzésekre, 
valamint az $if, $tifdef és tendif 
szerkezetekre is. 

Ha befejeztük a kód begépelését, és 
egyetlen paranccsal akarjuk megfor- 
mázni, váltsunk parancsmódba, és gé- 
peljük be a következőt: gg-G. Ezután 
szükség szerint átalakíthatjuk a tabu- 
látorokat szóközökké a fentebb emlí- 
tett módszerrel. A megjegyzések for- 
mázását a gg parancs végzi. Ha csak 
egy kódrészletet akarunk beljebb 
tolni, jelöljük ki, és használjuk az - 
parancsot. 

Végül ha valakit netán kifejezetten 
bosszantana a Vim automatikus for- 
mázása, ki is kapcsolhatja az a : se 
nocindent paranccsal. Érdemes 
ugyanakkor megemlíteni, hogy a for- 
mázásra más lehetőségek is vannak, 
amelyekről a :help indent. txt 
paranccsal olvashatunk. 


A súgó 

A Vim igen terjedelmes dokumentá- 
cióval rendelkezik, amit a :help 
paranccsal böngészhetünk. Ha egy 
konkrét téma leírására akarunk ugra- 
ni, álljunk a megfelelő türkiz színű 
szövegrészre, majd üssük le a Ctrl[-] 
billentyűkombinációt. A Vim súgója 
egyébként ugyanazt a navigációs 
mechanizmust használja, mint amit 
a tag-eknél láttunk. 
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Több mint 90 millió letöltés. Mi lehet az oka a Firefox sikerének? Vajon csak egy 
terjedő hóbortról van szó, vagy a Firefox tényleg ennyire jó, és megéri T űzrókát 
költöztetni a számítógépünkre. 


egjelenése óta töretlen 

a Firefox népszerűsége, 

és hónapról hónapra 
egyre többen használják böngészésre 
a Mozilla Alapítvány legújabb üdvös- 
kéjét. Gondolom az olvasók közül is 
már szinte mindenki találkozott 
a programmal, abban is biztos vagyok, 
hogy szép számmal akadnak olyanok 
is akik már csak ezzel a programmal 
böngészik a világhálót. 
A Firefox egyik legjobb tulajdonsága, 
hogy egyszetű a felülete, a felhasználó 
az első pillanatban átlátja a mi található 
az ablakban. Vessük csak össze mond- 
juk az Opera böngészővel, ahol nekem 
percekig szokott tartani, hogy az ablak- 
ban látható felesleges oldal sávokat, 
gombokat eltüntessem a helyükről. 
Annak ellenére, hogy a Firefox felülete 
végtelenül leegyszerűsített, és maga 
a program is kicsi rengeteg lehetőség 
lakozik a szoftverben. A maximális 
mértékben lehetőségünk van a böngé- 
szőt saját igényeink szerint alakítani. 
Azon felül, hogy a böngésző megjele- 
nését tudjuk változtatni, lehetőségünk 
van biztonságosabbá, és sokkal gyor- 
sabbá tenni a böngészést, sőt akár 
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az időjárás előrejelzés 

is állandóan a szemünk 
előtt lehet. 

A Szerkesztés menü Beál- 


ég Firefox (default) 2.0 
Gerich and Horlander 


(EZ  Nola2.0(extreme) 2.88 
ros Kongkeat Kuatrakull 


lítások menüpontjában 
tudjuk elvégezni 


a szükséges beállításokat. 


Aguatint 1.3.7 
Elric Erekose 


Ezeket most nem részle- jú 
tezném, hiszen a kezelő- 
felület végtelenül egy- 
szerű, és logikusan 
felépített. Innen tudjuk 
a böngésző alapvető 
tulajdonságait beállítani. 





Először kezdjük a testreszabást a kiné- 
zet megváltoztatásával. Az Eszközök 
menü, Témák pontjában érjük el az 
aktuálisan telepített témákat. Alapbe- 
állításként itt csak egy téma szerepel, 
de az ablak alján lévő További témák 
letöltése linkre kattintva a Mozilla 
Update honlapján találjuk magunkat. 
Itt rögtön megjelennek a legkedveltebb 
témák, de a bal oldalon található me- 
nüből kategóriánként válogathatunk 

a témák közül. Egy téma letöltése előtt 
mindenképpen ellenőrizzük, hogy az 


A ifox 1 HE 2. 


A Azerty II. 1.0.1 
Graphys 
ch Modern Pinball 1.0.8 


Johannes Schellen 


fsz AcidBurnrt 1.0 


Eltávolítás ei 








További témák letöltése . 


wI 1. ábra Uj téma választása 


az általunk használt verzióval kompati- 
bilis-e. Saját Firefox verziónk számát 

a Súgó menü A Mozilla Firefox névjegye 
menüpontban tekinthetjük meg. 

Az oldalról sok témát letölthetünk, 
majd azt amelyik a legjobban tetszik 
nekünk, válasszuk ki, és kattintsunk 

a Téma használata gombra. Az új téma 
érvénybelépéséhez újra kell indíta- 
nunk a böngészőt. A letöltött témákat 
természetesen el is távolíthatjuk, ha 
mégsem tetszenének, vagy már nincs 
rájuk szükségünk. 


Harc a reklámok áradata ellen 

Egy megfelelő megjelenés kiválasz- 
tása nagyon imponáló, de mint 
tudjuk a csomagolás nem minden. 
Ha már elegünk van abból, hogy 
egy-egy hírportál felületének szinte 
a fele ugráló, villogó képekkel van 
tele, akkor a Firefox a legjobb válasz- 
tásnak tűnik. 

A Firefox lehetőséget ad különböző 
hasznos kiterjesztések letöltésére. 

A reklámok áradata elleni harc két 
legjobb fegyvere az Adblock, és 

a Flashblock. lapasztalataim szerint 

a kettőt együtt használva már nagyon 
jó hatásfokkal tudjuk kiszűrni a zava- 
ró reklámokat. 

A reklámokkal tulajdonképpen több 
baj is van. Az egyik az, hogy engem 
például zavar, hogy ott villog a sze- 
mem sarkában, továbbá elveszi az 
értékes helyet egyéb tartalomtól, így 
gyakrabban lapozhatok az oldalon. 

A következő probléma ma már nem 
annyira égető, de reklámokkal együtt 
az egész oldal lassabban töltődik le, 
és jelenik is meg. lovábbá felesleges 
processzor kapacitást emészt fel 

a négy vagy öt villogó Flash objek- 
tum, olyannyira, hogy akár magunk 
is könnyen meggyőződhetünk róla 
egy rendszerfigyelő társaságában. 

A felesleges processzor használat 

egy hordozható gép esetén pedig 
csökkenti a rendelkezésre állási időt. 
Azoknak viszont akik még mindig 
modemmel, vagy GPRS-en keresztül 


csatlakoznak a világhá- 
lóra viszont minden- 
képpen kritikus szem- 
pont, a reklámok, és 
mindenféle Flash 
animációk blokkolása. 
Az Eszközök, Kiterjesz- 
tések menüpontjában 
látjuk, hogy eddig mi- 
lyen kiterjesztéseket 
telepítettünk fel. 

A kiterjesztések telepí- 
tése során mindig csak 
megbízható forrásból 
származó programo- 
kat töltsünk le és 
telepítsünk. 
Amennyiben nem a Mozilla honlapjá- 
ról töltünk le kiterjesztést, akkor előbb 
engedélyeznünk kell az adott helyről 
való kiterjesztések letöltését. 


Flashblock 


Gyorsan le is szögezem, hogy nem 
minden Flash objektum reklám. Hiszen 
alapvetően a Flash szebb web oldalak 
létrehozására szolgál. Erre jó a Flash- 
block kiterjesztés, amely lehetővé teszi 
számunkra, hogy eldöntsük, hogy az 
adott Flash objektumot letöltse és meg- 
jelenítse-e a Firefox. A Flashblock 

a Flash animációk helyett egy , F" betűt 
jelenít meg, mely ha fölé visszük a kur- 
zort, akkor megváltozik. és a magnó- 
kon, és cd lejátszókon használatos 
lejátszás" gomb jelenik meg helyette. 
Erre kattintva van lehetőségünk az adott 


Adblock-able Items 


All blockable items, this page: 


ii /ad,adverticum net; htm KLGEaBb a-2042340rd-31120201 
htto://ad. adverticum.nethtmi.prrn?zona-285140rd-42294819 
http: /www.vg.hu/img3/banner shadow 2.gif 
http:/www.vg.hu/img3/banner shadow 1 .gif 
http://www.vg.hu/img3/spac er. gif 

http: /www.vg.hurimg3/koözelkep. top. gif 


http: //www.vg.hu/kepek/fooldal3/200509/20050930. 46 portre.gif 


http:/www.vg.hu/img3/vg. logo.gif 


http://audit.median.hu/cgi-binítrack.cgi?uc-1046943978521 68.de—1 §.ui—-7704 


http:/www.vg.hufimg3/wirtschaftsletter2. jpg 
http://www.vg.hurimg3/arfolyamok fej.gif 


http://vg.hu/vgapps3/fej. globalfx.php 
http:/www.vg.hu/fimg3/bux index fej.gif 
http://www.vg.hu/img3/bux. felirat.gif 
http: /www.vg.hu/img3írs s .gif 
http://www.vg.hu/img3/keres. ok on.gif 
http://www.vg.huimg3/keres ok off.gif 
http: /www.va.hufima3/belep. off.aif 


New filter (use " as a wildcard): 


http://www.vg.hulseript3.js 


IFRAN (E 
IFRAME 


uldoditet 
subdocument 
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image 
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Flash engedélyezésére, és lejátszására. 
A kiterjesztés lehetőséget biztosít arra, 
hogy megadjunk olyan webhelyeket 
is, melyekről mindig minden Flash 
animációt elfogadunk. 


Adblock 

Az Adblock az előzőnél komplikáltabb 
eszköz a reklámok elleni harc terén. 
Ennek használatával nem csak Flash 
objektumokat, hanem képeket, szkrip- 
teket, sőt még kereteket is lehetősé- 
günk van letiltani bizonyos oldalakon. 
Használata nem igényel különösebb 
szaktudást, mert a státuszbáron (a bön- 
gésző legalsó eleme) található Adblock 
gombra kattintva felkínálja nekünk 

a az adott oldalon blokkolható összes 
objektumot. Ebből a listából könnyen 
és gyorsan kiválaszthatjuk, azokat az 
elemeket, amikor blokkolni szeretnénk. 
Szerencsére mivel a web oldalakat logi- 
kusan építik fel, ezért a következőkhöz 
hasonló elemeket kell keresni: 
ds.honlap.hu/... ;www.valami.hu/ad?... 
adserver.valami.com... 


Szerencsére a kiegészítés támogatja 

a " használatát, mint az informatiká- 
ban megszokott ismeretlen hosszúsá- 
gú karaktersorozat, így nem kell min- 
den egyes új hirdetést külön letiltani, 
egyszerűen csak nézzük meg az eléré- 
si út azon elemeit, melyek azonosak, 
és egy kellő hosszúságú karaktersoro- 
zatot cseréljünk le csillaggal, majd az 
OK gombra kattintva mentsük el 

a változást. 


Például: www.valami.hu/ad" vagy 
ads.kiszolgalo.hu/" vagy 
banners.kiszolgalo.hu/" 
lermészetesen később vissza is 
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vonhatjuk a beállításokat, illetve 
időlegesen kikapcsolhatjuk az 
Adblock-ot, ha éppen reklámokat 
nézni támad kedvünk. 


Napszemüveg, vagy esernyó? 

Aki azt hiszi, hogy a Firefox kiterjesz- 
tései csak a böngészéssel, és a web- 
oldalak használatával kapcsolatosak, 
az téved. Itt van például a Forecastfox 
nevű kiterjesztés, mely nem más, 
mint egy időjárás előrejelző. 

Letöltés után természetesen 

most is újra kell indítani 

a Firefoxot, majd meg kell adni 

a helyet, ahol tartózkodunk, 
természetesen olyan formátumban 
amit a rendszer megért. Ehhez 
használható egy kereső is, ahová 
ékezetek nélkül beírva a tartózko- 
dási helyünket rögtön megkapjuk 

a hozzá tartozó kódsorozatot. 


A kódsorozat például így néz ki: 
"EUR;HU;-:BUDAPEST; vagy 
"EUR;HU;-; UJPEST/ . 


Ahogyan láttam elég sok magyar 
település megtalálható, így biztosan 
sikerül helyi időjárás előrejelzést vará- 
zsolni a Firefoxba. Lehetőségünk van 
megadni, hogy a kapott adatokat 

a böngésző milyen mértékegység 
rendszerben jelenítse meg. 
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A szükséges adatokat 

a www.AccuWeather.com oldal 
szolgáltatja számunkra, és a várható 
és jelenlegi időjárás kis ikonok 
formájában jelenik meg. Amennyiben 
fölé visszük a kurzort, akkor sokkal 
részletesebb leírást kapunk az aznap 
várható időről, pontos hőmérséklettel, 
és várható szélsebességgel. 

Ha a kurzort a kis radar ikon fölé 
visszük, akkor láthatóvá válik Európa 
radarképe. Ha rákattintunk a kis ikon- 
ra, akkor a AccuWeather oldala töltő- 
dik be, és ott rögtön nagyban is meg- 
tekinthetjük a radarképet. 

Nekem különösen tetszett, hogy 

több napra előre lehet megjeleníteni 

a várható időjárást, illetve többféle 
profilt van lehetőségünk létrehozni. 
Így ha mondjuk utazgatunk Budapest 
és Bécs között, akkor csak egy kattin- 
tással máris a másik város időjárási 
adatait látjuk. 

Az oldalon még rengeteg remek kiter- 
jesztés található meg. Sajnos hely hiá- 
nyában nem tudtam az összeset be- 
mutatni, de megpróbáltam az általam 
egyik leghasznosabbnak találtakat ki- 
emelni. Ugyanakkor megemlíteném 
még, hogy találhatóak a letöltések ke- 
zelését megkönnyítő kiterjesztések is. 
Vannak olyanok, amelyek a Könyvjel- 
zők hatékonyabb, és rendszerezettebb 
kezelését valósítják meg. 


lovábbá még kiemelném a Gmail 
Notifier nevű kiterjesztést, mely azok- 
nak nyújt segítséget, akiknek van 
Gmail-en e-mail címük, hiszen perio- 
dikusan lekérdezi, hogy vannak-e új, 
még olvasatlan levelek, és ezek számát 
a státuszbáron meg is jeleníti. 


Az óvatos róka 

Az egyik legjobban terjedő csalási for- 
ma manapság a világhálón a phising", 
ami tulajdonképpen adathalászatot 
jelent. Ehhez a módszerhez nem kell 
feltétlenül feltörni a szolgáltató gépét, 
hogy a csalók érzékeny információk 
birtokába jussanak, hanem különbö- 
ző , ötletes" módon veszik rá az 
adathalászok a gyanútlan felhasználót 
arra, hogy a szenzitív információkat 
tulajdonképpen önkéntesen adják ki. 
Vegyünk egy példát, az én 

bankom internetes portálja 

a www.enbankomonline.hu, ha va- 
laki beregisztrálja mondjuk 

a www.komonline.hu webcímet, 

ami ugye senkinek sem fog feltűn- 

ni, és azon belül létrehoz egy másod- 
lagos domaint "enban" címen, akkor 
ennek elérése a következő lesz 
www.enban.komonline.hu. 

A csaló tükrözi 

a www.enbankomonline.hu kezdőlap- 
ját a saját másodlagos domainjére. 
Majd az áldozat címére küld egy 
e-mailt, hogy azonnal lépjen be 

az online rendszerbe, és változtasson 
meg ott valamilyen beállítást, 

az e-mail természetesen tartalmazza 

a hivatkozást az oldalra, hogy egy- 
szerűbb legyen a belépés. 

Ugyan a címsorban 

a www.enban.komonline.hu jelenik 
meg, de az eltérés csak egyetlen pont, 
mivel az oldal ugyanúgy néz ki, 

a gyanútlan felhasználó megpróbál 
belépni. lermészetesen sikertelenül, 
de közben a jó felhasználó név, 

jelszó párost már a csaló ismeri is. 

Ez egy kicsit kisarkított példa, 

de vegyük észre, hogy jelen esetben 
egyetlen ponton múlt az, hogy egy 
arra jogosulatlan személy hozzáfér 
bankszámlánkhoz, és onnan átutalást 
tud kezdeményezni. 

A hosszú bevezető után, akkor nézzük 
is meg, hogy hogyan is tudjuk a Net- 
Craft segítségével felvenni a harcot az 
adathalászok ellen. A NetCraft Toolbar 
egyetlen hátránya, hogy széles, így ki- 
csit sok helyet foglal el a képernyőn. 
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A magyar Linux-barátok magazinja 


A http://toolbar.netcraft.com/install ol- 
dalról szerezzük be a NetCraft eszköz- 
tárat, itt meg is jegyzem, hogy az esz- 
köztár nem csak Firefox alá érhető el, 
hanem létezik belőle Internet Explorer 
böngészőhöz készült verzió is. 

Az első két menüben a NetCrafthoz, 
illetve az adott honlaphoz tartozó 
tevékenységeket találjuk, úgy, mint 
jelenthetjük a NetCraft számára ha az 
adott honlap adathalász gyanús, illet- 
ve például ajánlhatjuk az eszköztárat 
egyik ismerősünk számára. 

Az adott lapra vonatkozó értékes in- 
formációkat, viszont a függőleges vo- 
naltól jobbra találjuk meg. Ítt szerepel 
rögtön a RiskRating, ami a megjelení- 
tett piros szín nagyságától függően 
jelenti, hogy az adott oldalon mekkora 
az adathalászat gyanúja. 

A gyanú nagyságát a NetCraft például 
az alapján határozza meg, hogy IP 
cím vagy kiszolgáló név, illetve port 
szám van a címsorban, esetleg az 
adott tartományban már voltak adat- 
halász oldalak, de még az oldalt ki- 
szolgáló internet szolgáltató előélete 

is fontos szempont. 

Az eszköztáron megtaláljuk még, 
hogy az adott oldal mióta létezik, nyil- 
ván egy régebbi oldalban jobban meg- 
bízhatunk, találunk egy rangsort is az 
oldal látogatottságáról. Iovábbá annak 
az országnak a zászlója, ahol a kiszol- 
gáló található, és megtudhatjuk az 
internet szolgáltató kilétét is. 


A fürge róka 

Az következő beállítási lehetőségeket 
az alábbi weblapon olvastam: 
(http://www.freerepublic.com/focus/ 
f-news/1299854/posts). Az eddigie- 
ken felül is még tovább tudjuk növel- 
ni a böngészés sebességét, viszont 

a következő beállításokkal jobb 

ha óvatosak vagyunk, mert akár 





a böngész meghibásodását is okozhatja. 
Először is a Firefox címsorába gépeljük 
be az about:config szöveget, majd 
üssünk egy Entert. Keressük meg 

a következő bejegyzéseket az oldalon, 
és dupla kattintás segítségével állítsuk 
át őket az alábbiak szerint: 


netw ork.http.pipelining -5 true 
netw hork.http.proxy.pipelining 
5.5 true 

network .http.pipelining. 

s maxreguests -5 8 


Az utóbbi érték alap beállításként 4, 
és azt határozza meg, hogy egy oldal 
letöltésénél egyszerre hány kérést in- 
dítson a böngésző. A maximális szám 
ha jól tudom, akkor 8. 

lovábbá ezen az oldalon bárhova az 
egér jobb gombjával kattintva kapunk 
egy helyi menüt, ebből válasszuk ki az 
Új -3 Egész menüpontot, és írjuk be 
névnek az nglayout.initialpaint.delay 
majd az értékét állítsuk 0-ra. 

Így a böngésző a kiszolgálótól ka- 
pott információt rögtön megjeleníti 

az ablakban. 

lovábbi gyorsulást érhetünk el ha 

a browser.turbo.enabled értékét true-ra 
állítjuk, bár én már nem tapasztaltam 
sok különbséget. 


A ravasz róka 

A Firefox nem csak a gyors böngé- 
szést, hanem a gyors kezelhetőséget is 
támogatja. Amennyiben a Ctrl t Enter 
billentyűkombinációt használjuk ami- 
kor el szeretnénk érni egy kiszolgálót, 
akkor a Firefox automatikusan kiegé- 
szíti a www. és a ".conm" karaktersoro- 
zatokkal, a Shiftt Enter kombinációval 
a ".net végű oldalakat érhetjük el 
könnyebben, míg a Shift Ctrl Enter 
a ".org] végű webhelyek elérésekor 
használható. 


Ahhoz, hogy új weboldalra nézzünk 
el sem kell hozzányúlni az egérhez, 
üssük le a Ctrl--L billentyűkombiná- 
ciót, és a kurzor rögtön a címsorba 
kerül, a CtrI--K esetében pedig 

már gépelhetjük is be a keresendő 
kifejezést a keresés mezőbe. 

Sokszor hasznos lehet, hogy minél 
nagyobb felületen jelenlen meg az 
éppen böngészett oldal tartalma, 
használjuk az F11 billentyűt arra, 
hogy a Firefox a teljes rendelkezésre 
álló képernyőt kitölthesse, a normál 
módba való visszatéréshez ismét 
nyomjuk le az F11-et. 

Egyre ritkábban ugyan, de előfordul- 
nak még olyan web oldalak, ahol 
egyes objektumok a cblinkz HTML 
tag segítségével villognak, ami szintén 
zavaró lehet. A már ismertetett 
about: config beállítások között tehát 
a browser.blink allowed sorban 
változtassuk meg a true értéket false- 
ra, és többé nincs villogó szöveg. 
Bizonyára másokkal is előfordult 
már az, hogy túl nagy felbontásban 
böngészett az Interneten, és a karak- 
tereket ugyan lehetett növelni, 

de az oldal szerkezete, az egyes 
keretek (frame) mérete nem volt 
növelhető, így a szöveg szerkezete 
kissé szétesett. 

Erre is van megoldás, mégpedig 
szintén az about : config beállítások 
között állítsuk át 

layout. frames.force resizability 
értékét true-ra. 

Ennek egyetlen hátránya, hogy a ke- 
retek között vastagabb, ugyanakkor 
áthelyezhető sávok jelennek meg, me- 
lyek nem túl esztétikusan néznek ki. 


NT TNM [dt 


2 http:/Avwww.spreadfirefox.com/ 


2 http://www.getfirefox.com 
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w Mi több, még virtuális gépünk processzorának típusát 
is meghatározhatjuk. Ez lehet 386, 486, Pentium, Pentium 
Pro, vagy akár AMD64 típusú is, természetesen mind- 
azon speciális utasításkészlettel, amelyek ezekben a pro- 
cesszorcsaládokban megtalálhatók. A perifériák kezelése 
is nagyon jó, mivel a gazda operációs rendszerek szolgál- 
tatásait használja. 

Ez azt jelenti, hogy minden hardvereszközt emulál és 

a hozzá intézett feladatokat átadja az operációs rend- 
szer megfelelő moduljának. Mivel minden programutasí- 
tást és minden hardverhozzáférést emulál, ezért a Bochs 
sebessége nem túl nagy. Kellő türelemre van szükség, 
hogy a feladatok végrehajtását kivárjuk. Emennyiben 
nagyobb teljesítményre van szükségünk, úgy más emu- 
látor programot célszerű használnunk, mint amilyen 
például a VMware. 


Telepítés 

A Bochs telepítése nem nagy ördöngösség. Linux gazda 
operációs rendszert használva el kell döntenünk, hogy 
előre lefordított binárisból, vagy forrásból szeretnénk-e 
telepíteni. Mindegyiknek van előnye és hátránya egy- 
aránt. A bináris állománnyal sok dolgunk nincs, egy- 
szerűen telepíteni kell, azonban meg kell elégednünk 

a fordítást végző által meghatározott funkciókkal. 

A forrásból telepítés több munkával jár, de cserébe 
személyre szabhatjuk a Bochs-ot. Nézzük először 

a bináris állomány telepítését. 

Töltsük le a 5 bochs.sourceforge.net oldalról a legfrissebb 
verziót, ami a cikk írásának időpontjában a 2.2.1. A fájl 
bochs-verziószám.rpm nevet viseli, a cikk írásakor a legfris- 
sebb verzió a 2.2.1, vagyis a telepítő készlete bochs-2.2.1.rpm 
néven érhetjük el. A telepítéshez rendszergazdai jogosult- 
ság szükséges. 


root$ rpm -iv bochs-2.2.1-1.1586. rpm 


Amennyiben nem kapunk hibaüzenetet, végeztünk is a tele- 
pítéssel. Ha valamilyen hibába ütköznénk, olvassuk el a hiba- 
üzenetet, amire az interneten rákeresvevalószínűleg megtalál- 
juk a megoldást. Sokszor a nem megfelelő függőségek miatt 
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hiúsul meg a telepítés, ilyenkor lehetőségünk van forrásból 

új bináris állományt készíteni. Ha a telepítés rendben lezaj- 
lott, a rendszerünkben megjelent néhány új parancs, a bochs, 
ami maga a virtuális gép, a bochs-d1Ix, ami egy DLX Linux 
demó a próbálgatáshoz, a bximage, amivel lehetőség van 

a lemezek állományait létrehozni és a bxcommi t ami speciális 
lemezképfájlok elkészítésére használható. 

Rögtön próbáljuk is ki a virtuális gépünket, amihez egy 
terminálban adjuk ki a bochs-dI]x parancsot. Megjelenik 
néhány sor, amely az alapvető ellenőrzéseket hajt végre és 
közli, hogy létrehozza a felhasználó saját könyvtárában 

a .bochsrc fájlt, valamint egy 10 MB nagyságú lemez képfájlt. 


DLX Linux Demo, for Bochs x86 Emulator 


Checking for bochs binary...ok 

Checking for DLX linux directory. ..ok 
checking for /usr/bin/gzip...ok 

Checking for /root/.bochsdlx directory... 


To run the DLX Linux demo, I need to create 

sa directory called 

/home/user/.bochsdlx, and copy some 

ss configuration files 

and a 10 megabyte disk image into the directory. 


Is that okay? [y/n] 


Miután a fenti sorokat elfogadtuk, elindul a DLX Linux 
demója, és be tudunk lépni root-ként (1. ábra). 

Amennyiben forrásból szeretnénk telepíteni a Bochs-ot, 
akkor első lépésként töltsük le a bochs-2.2.1.tar.gz állományt 
és csomagoljuk ki a 


tar -xzvf bochs-2.2.1.tar.gz 


paranccsal. Ha belépünk a létrejött bochs-2.2.1 könyvtárba, 
első lépésként adjuk ki a 


. /configure --help 


parancsot és tanulmányozzuk át 

a hosszú listát, amiből megtudhatjuk, 
hogy milyen fordítási opciókat állítha- 
tunk be. Miután kiválasztottuk a szük- 


séges opciókat, elindíthatjuk a TEA SEC ÉTÉ k. 


EXTZ-fs warning: 
Mounting remote 
INET: syuslogd 

Aug 28 14:10-:27 


. /configure 

parancsfájlt. Annak érdekében, hogy 
megkönnyítsék a felhasználók dolgát, 
elkészítettek néhány parancsfájlt, ame- 
lyek az egyes operációs rendszerekre 
vannak optimalizálva. Ezeket 
.conf.operációs rendszer néven találjuk 
meg. A Linuxhoz a .conf.linux fájlt kell 

használni. Amennyiben más opciókat ák 
is szeretnénk használni, nyugodtan ejepttbt ü 
módosítsuk ezt a fájlt, a későbbiekben 

is felhasználhatjuk. A listában egy ja- 
vaslom, hogy módosítsuk a processzor 
típust (enabled-cpu-level) 5-re 
(Pentium osztályú), mivel ez sokkal sta- 
bilabb, mint a Pentium Pro támogatás. 


root 


dlx login: 
 Káp g LT b ágítn VESBEG JRGtt a he 8 
dlx: tt ls -1 
total 0 
dlx:"tt ls 

úr ME erztt A 5: NAT 
dlx:7/tt ls 


sh ./config.linux 


Ennek hatására konfigurálásra kerül a Bochs, amit le kell 
fordítanunk a make paranccsal. Miután hiba nélkül ez is 
befejeződött, telepítsük fel a programot a make install 
paranccsal. Ne feledjük, hogy ehhez a lépéshez rendszer- 
gazdai jogokra lesz szükségünk! 

Bármelyik módszert is használjuk, alapértelmezés 
szerint a Bochs a /usr/bin könyvtárba települ, az osztott 
fájlokat a /usr/share/bochs könyvtárban tárolja és 

a beépülő modulokat a /usr/lib/bochs/plugins könyv- 
tárba helyezi el. 


A Bochs használata 

Valószínűleg nem azért telepítettük fel a Bochs-ot, hogy 
egy egyszerű DLX Linux demót futtassunk rajta. A rend- 
szer használatához szükségünk lesz magára a Bochs-ra, 
egy BIOS képfájlra, egy VGA BIOS képftájlra és valamilyen 
háttértároló képfájljára, vagy esetleg a fizikai eszközre, 
valamint egy, a beállításokat tartalmazó fájlra. 

Ez utóbbi a .bochsrc nevet viseli és célszerűen a saját könyv- 
tárunkban helyezhetjük el. A BIOS és a VGA BIOS a Bochs 
telepítőeszközzel érkezik, de az interneten is találhatunk 
mások által készített fájlokat. 

A következőkben tekintsük át röviden a beállítófájl egyes 
sorainak jelentését. 


romimage: file-$BXSHARE/BIOS-bochs-latest, 
5 address-Oxf0000 


Ez megadja a BIOS képfájlnak a helyét, valamint azt, hogy 
ezt a 0000h címre kell betölteni, ami a RESET állapotnak 
megfelelő indulási cím. A $BXSHARE változó 


a /usr/share/bochs könyvtárra mutat. 


vgaromimage: file-$BXSHARE/VGABIOS-I]gpl-latest 


InitL11 


Welcome to DLX U1.O0 (C) 1995-96 Erich 


Mounted root (extz filesystem) readonly. 
init[11: 
mounting unchecked fs, 
file systems... 


version 2.1 booting 
running eZzfsck is recommended 


Entering runlevel: 4 


iratát ij 


GI 199ga Hannes Boehm 


hál / 
/ 7 / 
7 7 aj dj 


CTRL £ srd button enables mouse ! A: I t NUH ! 





A VGA BIOS tájl elérési útvonala és neve. 


vga: extension-vbe 

VGA kiegészítést kapcsolhatunk be vele, ami lehetővé teszi, 
hogy a telepített rendszerünket ne csak 640x480-as felbon- 
tásban használhassuk, hanem az SVGA felbontások is elér- 
hetők legyenek. Amennyiben ezt szeretnénk használni, 
vendég operációs rendszerhez be kell szereznünk egy VBE 
meghajtót. 

Miután beállítottuk a BIOS-okat, meg kell adnunk, hogy 
mekkora memóriát használhat a virtuális gép. Ehhez a 
megs: 128 

sort kell a .bochsrc-be beszúrnunk, ami 128 megabájtban 
korlátozza a memóriahasználatot. 

lermészetesen a memória méretét a gépünk kiépítettsége 
alapján kell megállapítsuk. Ha túl kicsire vesszük, akkor 
nagyon lassú lesz az emulált rendszer, ha pedig túl nagyra, 
akkor lehet, hogy pazaroljuk a hasznos operatív tárat. 

A paraméter maximális értéke 2048 lehet, de 1024 vagy 
efölötti értékekkel már meggyűlhet a Bochs baja, ezért 
óvatosan bánjunk vele. 

Következhet a hajlékony- és merevlemezes meghajtók, 
valamint optikai tárolók meghatározása. 


floppya: 1 44-/dev/fdO, status-zinserted 
floppyb: 1 44-b.img, status-inserted 


Az A jelű meghajtó a /dev/fd0 fizikai eszközhöz kapcsoló- 
dik, míg a B jelű a b.img fájlhoz. Ez utóbbi valamilyen haj- 
lékony lemezről készített képfájl. Más lemezméretet is meg- 
adhatunk, de nem valószínű, hogy valakinek ennél kisebb 
méretű lemezekre lesz szüksége. A status kapcsolóval meg- 
határozhatjuk, hogy a lemez behelyezett állapotban van, 
vagyis használatra kész. Ez a képfájloknál egyértelmű, 

de fizikai eszközöknél nem feltétlen. 
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A merevlemezes és az optikai meghajtók megadása előtt 
meg kell határoznunk, hogy a maximum négy lemezvezér- 
lőből mennyit szeretnénk használni. Ehhez az alábbi soro- 
kat szúrjuk be a .bochsrc fájlba: 


ata0: enabled-1, ioaddr1-OxIfO, ioaddr2-OX3f0, 
si rg-14 

atal: enabled-1, 
si rg-15s 

ata2: enabled-1, 
s Pg—-11 

ata3: enabled-1, 
591 rg-9 


1o0addr1-0x170, ioaddr2-0Xx370, 


1oaddr1-Ox1e8, ioaddr2-0x3e0, 


1oaddr1-Ox168, ioaddr2-0x360, 


Tiltani az egyes vezérlőket az enabled - 0 értékkel lehet. 
Alaphelyzetben csak egy vezérlő aktív, a többi tiltott állapotú. 
Miután eldöntöttük, hogy mely vezérlőket szeretnénk hasz- 
nálni, meg kell határozni, hogy milyen eszközök találhatók 
a vezérlőkön. Az ATA eszközökhöz ugyanazt a sort kell 
megfelelő paraméterekkel használnunk. 


ata0-master: type-disk, path-/home/jimi/inst/ 

s bochs-20050731/c.img, mode-flat cylinders-2031, 
5 heads-16, spt-63 

ata0-slave: type-cdrom, path-/home/jimi/inst/ 

ss bochs-20050731/wi1in98.1so0, status-inserted 


Mint látható, a type határozza meg, hogy lemezről (disk) 
vagy CD-ROM-ról (cdrom) van-e szó. Meg kell adnunk az 
elérési útvonalat, ami lehet egy képfájl, de lehet akár egy 
fizikai partíció vagy eszköz is. Ez utóbbival nem árt óvatos- 
nak lenni, mert akár a fájlrendszer is megsérülhet egy eset- 
leges Bochs összeomlás esetén. Javaslom, hogy a fizikai 
partíciókról hozzunk létre képfájlt, aminek pontos menetét 
a cikk későbbi részében természetesen ismertetni fogom. 

A lemezeknél használható mode kapcsoló adja meg, hogy 
milyen típusú képfájlokkal dolgozunk. 

A leggyakrabban a flat típusú fájlokat használjuk, ami 
egyszerű felépítést és fix méretet jelent, de használhatunk 
concat (több fájlból álló kép) és growing (igényeknek meg- 
felelően növekvő méretű) típusokat is. Mint a fenti sorban 
amit a cilinder (cylinders), fej (head) és a szektorszámmal 
(spt) jellemeznek. 

Miután beállítottuk a háttértárakat, meg kell határoznunk azt 
is, hogy mi legyen az indítási sorrend. Ehhez szúrjuk be a 


boot: cdrom, disk, floppy 


sort. A sorrend természetesen bármi lehet. 
Amennyiben szeretnénk, ha a Bochs a műveleteit folyama- 
tosan naplózza, akkor használhatjuk a 


log: bochsout.txt 


sort. Linux alatt a /dev/tty vagy akár a /dev/nul 1! eszkö- 
zöket is használhatjuk. 

A mai rendszerekben a legtöbb eszköz a PCI sínrendszert 
használja a kommunikációhoz, ezért ezt a Bochs is támo- 
gatja. A PCI eszközök használatához szükségünk van a 
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i440fxsupport: enabled-1, slot1l-pcivga, 
s s lot2-nel2k 


sorra, ahol a slot kapcsolókkal megadhatjuk, hogy melyik 
csatolóra milyen eszköz kapcsolódik. 

Összesen 5 csatlakozó áll rendelkezésünkre, amelyekbe 
ne2k (hálózati kártya), pcivga (VGA kártya PCI csatolóval), 
pcidev (PCI eszközazonosítás és erőforrás kiosztás, de még 
nagyon kezdeti stádiumban van) és pcipni c (hálózati kár- 
tya PCI sínnel) eszközöket , csatlakoztathatunk" . 
Előfordulhat, hogy szükségünk van soros portokra, ehhez a 
comi1: enabled-1, mode-mouse 

sort helyezzük el a .bochsrc-ben. A mode kapcsoló értéke 
mouse (szabvány soros egér), nul 1 (üres be- és kimenet), 
fájlnév (például dev-/dev/ttyp9), valamint raw (tényleges 
hardverport, egyenlőre fejlesztési fázisban van) lehet. 

Egy modernebb soros kommunikáció, az USB támogatás 

is fontos lehet. Ehhez a 


usb1: enabled-1, ioaddr-OXFF80, port1l-mouse, 
3 port2-keypad 


sort kell használnunk. Ez egy i440FX PCI lapkakészletet 
emulál, amelynek része az USB vezérlő. Mivel minden ve- 
zérlő két porttal rendelkezik, ezért a port kapcsolóval meg- 
adhatjuk, hogy melyikre milyen eszköz csatlakozik. A hasz- 
nálatához szükség van a PCI támogatás bekapcsolására. 
Persze a párhuzamos portot is hasonló módon kezelhetjük, 
amihez a 


parport1: enabled-1, fájl-"dev/1pO0" 


sort kell használnunk. Ezen portokat az enabled-0 kapcso- 
lóval lehet tiltani. 
Hasonlóan az egér engedélyezéséhez szúrjuk be a 


mouse: enabled-1, type-imps2 


sort, míg a tiltáshoz ugyanezt, csak 0 értékkel. A type 
kapcsoló mondja meg az egér típusát, ami serial! (soros), 
serial wheel (soros egér görgővel), ps2 (PS/2), imps2 
(másik fajta PS/2), vagy usb (USB egér) lehet. A soros egér 
használatához szükség van egy egér típusú (type-mouse) 
soros, míg az USB-s egérnél egy USB port beállítására. 
Amennyiben hangot is szeretnénk a virtuális gépen futó alkal- 
mazásokból kicsiholni, szükség lehet a Sound Blaster 16 hang- 
kártya támogatására. Ehhez az alábbi sort kell beszúrnunk: 


sb16: midimode-1, midi1-/dev/midi00, wavemode-1, 
3 wave-/dev/dsp, loglevel-2, 109-sb16.log, 
3 dmatimer-600000 


A midimode kapcsoló megadja, hogy milyen módon hasz- 
náljuk az eszközt. Ha értéke O, akkor nincs adatkimenet, 
míg az 1 adatkimenetként használja az eszközt. A wavemode 
hasonló célokat használ, hasonló beállítási lehetőségekkel. 
A log kapcsoló határozza meg, hogy a műveleteket a Bochs 
hova naplózza. Ehhez szorosan kapcsolódik a loglevel 


kapcsoló, ami a naplózási eseményeket 
határozza meg. Értéke leggyakrabban 

2 (súlyos hibákat naplóz), vagy 3 (összes 
hibát naplózza), de 0 és 5 között bármi- 
lyen egész szám lehet, a magasabb szám 
részletesebb naplózást jelent. A DMA 
ciklusok beállítását teszi lehetővé 

a dmatimer kapcsoló. 

Bizonyos operációs rendszereknél szük- 
ség lehet az emulált gép sebességének 

a megadására. Ehhez használjuk az 


ips: 15000000 

sort, ahol a szám a másodpercenként 
végrehajtott utasítások számát adja 
meg. Értékét gyakorlatban tudjuk leg- 
jobban meghatározni, amit meg- 
könnyíthet, ha a fordításnál használjuk 
a --enable-show-ips opciót. 
Amennyiben szeretnénk hálózatot is 
használni a vendég operációs rendsze- 
rünkben, akkor definiálnunk kell leg- 
alább egy hálózati csatolót. Ehhez a 


ne2k: ioaddr-0x240, irg-9, mac-bO:c4:20:00:00:00, 
ss ethmod-linux, ethdev-eth0 


sort használhatjuk Linux alatt. Az ioaddr kapcsoló a perifé- 
riacímet, az irg a megszakítási vonal számát adja meg. 

A mac kapcsoló a kártya fizikai, adatkapcsolati rétegbeli 
címét határozza meg, az ethmod kapcsolóval állítjuk be az 
operációs rendszer típusát és végül az ethdev kapcsolóval 
pedig az eszköz nevét. Windows alatt ugyanez a sor az 
alábbiak szerint módosulna: 


ne2k: ioaddr-0Ox240, irg-9, mac-bO:c4:20:00:00:01, 
3 ethmod-win32, ethdev-KÁRTYANÉV 


Alapértelmezésben a Bochs AT típusú, angol kiosztású bil- 
lentyűzetet tesz elérhetővé. Ez sok esetben nem megfelelő 
ezért szükség lehet a ezeknek a megváltoztatására. A 


keyboard type: mf 


megfelelő a legtöbb rendszer számára, de ha nem működne 
megfelelően, próbálkozhatunk a 


keyboard type: at 
opcióval is. A billentyűzetkiosztás már egy kicsit bonyolul- 
tabb, mivel a fizikai gombkiosztáshoz egy más kódkészletet 


kell párosítanunk. Erre szolgál a 


keyboard mapping: enabled-1, 
3 mapcelérési útvonal/billenytűzetkiosztás.map 


sor. Mint látható, a kiosztást egy fájl tárolja, amelyet 


megpróbálunk begyűjteni az internetről (nekem sajnos 
nem sikerült megbízható fájlt találni), vagy létrehozunk 


SRE CYat sé: emulator, http://bochs.sourceforge.net/ 2 


CTRL § srd button disables mouse 





mi magunk egyet. Ez utóbbi esetben jó szolgálatot tehet az 
xkeycaps nevű program, amelyet forrás formájában letölt- 

hetünk a 3 http://www.jwz.org/xkeycaps/ oldalról vagy ha 

segítségül hívjuk a Google keresőt, hamar ráakadhatunk 

a bináris változatra is. 

Miután létrehoztuk a .bochsrc fájlt, már csak a lemezképet 
kell létrehoznunk, amit többféleképpen megtehetünk. 


Merevlemez képfájl létrehozása 

Ebben az esetben a Bochs-szal szállított bkimage programra 
lesz szükségünk. A parancs kiadása után első kérdése 

a programnak, hogy hajlékony- vagy merevlemez fájlt kívá- 
nunk létrehozni (Please type hd or fd. [hd]), alapértel- 
mezés értéket a szögletes zárójelek között láthatjuk. 

A következő kérdés, hogy milyen típusú legyen a képfájl 
(Please type flat, sparse or growing. [flat]), itt ma- 
radhatunk a flat típusnál, vagy ha nem tudjuk a méretét 
a fájlnak megtippelni, akkor válasszuk a growing típust. 

A harmadik kérdés a partíció méretére vonatkozik (Enter 
the hard disk size in megabytes , between 1 and 32255), 
ami 1 és 32255 MB közötti lehet. Miután ezzel is megva- 
gyunk, kapunk egy összesítést arról, hogy milyen geomet- 
ria paraméterekkel jön létre a fájl. 

Már csak a fájl nevét kell megadnunk (what should I name 
the image?). 

Ez egy nyers, formázatlan partíció, amit majd célszerűen 

az operációs rendszer alatt meg kell formáznunk. 

Akkor is hasonló módon kell eljárnunk, ha egy meglévő 
lemez képfájl. Első lépésben elkészítünk egy, a fizikai partí- 
ciónak megfelelő (nem fontos, de jobb, ha ugyanakkora) le- 
mez képfájlt a bximage programmal. Ezt követően a elindít- 
juk a másik operációs rendszert, kiürítjük a TEMP könyvtá- 
rakat, eltávolíttatjuk az ideiglenes állományokat és elvégez- 
tetünk egy töredezettség-mentesítést is. Ez ezért fontos, 
mert így a fájlok folytonosan fognak elhelyezkedni a kép- 
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fájlban, ami sebességnövekedést jelent. Igyekezzünk azokat 
az állományokat is áthelyezni egy másik partícióra, melyek 
nem képezik az operációs rendszer szerves részét, mivel fe- 
leslegesen növelik a képfájl méretét. Miután ezzel is végez- 
tünk, újra Linux rendszerre váltsunk át és csatoljuk fel 

a partíciót egy ideiglenes könyvtárba. Például Windows 
esetén az alábbi parancsokat adjuk ki: 


mkdir /windows létrehozzuk a /windows 

3 könyvtárat 

mkdir /windows/c fazon belül a c könyvtárat 
mount -t vfat /dev/hdal /windows/c/ ffelcsatoljuk 
ssa hda lemez első partícióját, a fájlrendszer 


sitt vfat (FAT32), de lehet más is 


Az mtools csomag segítségével most használhatóvá kell 
tennünk a nyers képfájlt. Az mtools olyan parancsoknak 
a gyűjteménye, amelyeket megszokhattunk a DOS alatt 
és mindegyik ,m" betűvel kezdődik. 

Hozzunk létre a saját könyvtárunkban egy .mtoolsrc fájlt, 
amelyben helyezzük el az alábbi sort: 


drive c: file-"/elérési útvonal/c. img" 
sspartiti1on-1 


Következő lépés, hogy particionálnunk kell a képfájlt. 
Ehhez az mpartition programot kell használnunk, 
aminek általános alakja: 


mpartition -I -s szektorszam -t cillinderszám -h 
fejek száma c: 

mpartition -cpv -s szektorszam -t cillinderszám 
m.-h fejek száma c: 


Az első parancs beállítja a partíciós táblát és törli a létező 
partíciókat, míg a második parancs létrehozza az egész kép- 
fájlt elfoglaló partíciót. A szektorszámot, a cilinderszámot és 
a fejek számát a bximage kimenetéből tudhattuk meg, ami- 
kor létrehoztuk a merevlemez képfájlt. 

Következő lépés a létező partíció átmásolása a képfájlba. 
Ehhez az alábbiakra van szükség: 


mcopy -s /windows/c/" c: 


Ezzel meg is vagyunk a képfájl létrehozásával, már csak 
be kell állítanunk a .bochsrc fájlban, hogy erről történjen 
meg a rendszer indulása. 


Képfájl létrehozása CD-ROM-ról 

Sok esetben előfordul, hogy a telepítőkészlet CD, vagy DVD 
lemezen érkezik. Célszerű ebből egy képfájlt készíteni, mert 
tapasztalataim szerint a Bochs ezt jobban szereti, nem lehet 
lemezolvasási hiba, bár helyet mindenképpen igényel. 

A képfájl elkészítéséhez használjuk a 
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dd 1f-/dev/cdrom of-win.150 


parancsot, aminek eredményeként a dd egy meglehetősen 
hosszú munkába kezd, aminek a végeredménye egy 
win.iso nevű telepítő képfájl. Ezt már megadhatjuk 

a .bochsrc-ben a cikkben ismertetett módon. 

Az interneten kutakodva, akár csak a 3 bochs.sourceforge.net 
oldalt tekintve jó néhány operációs rendszer képfájlját 
megtalálhatjuk, ami sok munkától tud megkímélni minket. 
Nyugodtan próbálgassuk ezeket, hiszen a fizikai rendsze- 
rünkben semmiféle változtatásra nincs szükség, így bizton- 
ságosan próbálhatók az operációs rendszerek. 

A Bochs indítását a bochs paranccsal intézhetjük el. Ennek 
eredményeként megjelenik egy menü, amelyből az 5-ös 
menüpontnak kell aktívnak lennie. Amennyiben a 2-tes 
lenne az, a Bochs nem találja a .bochsrc fájlt. Ilyen esetben 
ellenőrizzük, hogy abban a könyvtárban adtuk-e ki a bochs 
parancsot, amelyikben a .bochsrc található. 

Miután elindul a Bochs, megjelenik egy ablak, amelyben 
elindul a virtuális gép és ha mindent jól állítottunk be, 

a lemez képfájlokból betöltésre kerül az operációs 
rendszer (2. ábra). 

Az ablak tetején egy fejléc található, amely segítségével 

a Bochs eszközeit használhatjuk. Az ikonok magukért 
beszélnek, amely hardvereszköz át van húzva, az jelenleg 
nem engedélyezett a virtuális gépben (3. ábra). 

A hardvereszközök munkavégzést az ablak alján látható 
állapotsor megfelelő része mutatja. Ha használunk egeret 
és az engedélyezett is a Bochs-ban, akkor amikor az ablak 
fölé mozgatjuk az egérkurzort, automatikusan átadja 

a vezérlést a vendég operációs rendszernek. Ahhoz, 
hogy visszakaphassuk az egeret, használjuk a CTRL és 

az egér harmadik gombját egyszerre. Ez tiltja a virtuális 
gépben az egeret, engedélyezni ugyanezzel a billentyű- 
kombinációval lehet. 

A fentiek alapján remélem mindenki be tudja állíta- 

ni a Bochs-ot és tesztelni tudja a különböző operációs 
rendszereket. Nem szabad elfeledkeznünk róla, hogy 
zárt forráskódú, kereskedelmi termékeket csak akkor 
használhatjuk az emulátorban is, ha rendelkezünk 
érvényes licenccel. A Bochs alapvető célokra remekül 
használható, elsősorban azoknak ajánlható, akik nem 
engedhetik meg maguknak a drága, nagy teljesítmé- 
nyű kereskedelmi virtuális gépeket (mint amilyen 

a VMware), de mégis szükségük van más operációs 
rendszer futtatására. 
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Grafikus felületek - Enlightenment 


Enlightenment azaz felvilágosodás. Egy ablakkezelő, amely kicsi, gyors 
és gyönyörű. Kell ennél több? Sokaknak igen. Nekik készült ez a cikk. 


inux alá rengeteg grafikus felü- 

let létezik. Az egyik olyan apró, 

hogy szinte semmit sem tud, 
a másik hatalmas, mint egy külön 
operációs rendszer. Mindenkinek 
megvan a saját kedvence. Sokaknak 
fontos, hogy Linux alatt is Windows 
hatásokat mutasson az ablakozó. 
Legyenek ikonok, legyen tálca, az 
ablakműveletek is hasonlóan mű- 
ködjenek. Nekik tiszta szívvel lehet 
ajánlani a KDE, Gnome párost. 
Mindkettő viszonylag jól használható, 
sok pluszt tartalmaz (levelezőprog- 
ram, szövegszerkesztő, stb), és nagyon 
hasonlít a Windowsra. 
A gyakorlottabb felhasználók zöme, 
illetve a kezdő felhasználók egy ki- 
sebb csoportja viszont kerüli e két 
monstrumot. Részben azért, mert 
már olyan szinten vannak, hogy 
kattintás helyett akár egy beállító- 
fájl átírásával is tudnak szabályozni 
dolgokat, részben próbálnak minél 
több memóriát felszabadítani, ezál- 
tal gyorsabbá tenni gépüket. 
Manapság ugyan már alapértelme- 
zett a minimum 256MB memória, 
sőt, akár 512MB-ot is mondhatnék, 
de azért jócskán akadnak olyanok 
is, akiknek gépe szerényebb telje- 
sítménnyel bír. 
A KDE és a Gnome töménytelen 
memóriát fogyaszt, ráadásul annyi 
modulból tevődik össze, hogy néha az 
egyes modulok kiakadnak egymástól. 
Még mielőtt valaki megkövezne e két 
grafikus felületóriás gyalázása miatt, 
szeretném leszögezni, hogy erről szó 
sincs. Mivel a felhasználók 9090-a 
e kettőt használja, ezért őket úgy- 
sem tudom meggyőzni arról, hogy 
használjanak mást. 
Vagy mégis? A döntés szabad. 
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1. ábra Enlightenment a mindennapi használatban 


Sokáig jómagam is KDE-t használtam. 
Egy kezdőnek tökéletes. Én azonban 
jó ideig lusta kezdő voltam, szerettem, 
hogy hasonlít a Windowsra. Egy idő 
után viszont mindent meg lehet unni, 
mindenki elkezdi keresni az újat, 

a mást. Grafikus felületek hadát 
próbáltam ki, míg végül kilyukadtam 
az Enlightenmentnél. 


Nehéz dolgom lesz ezen a remekmű 
a bemutatásával. Kezdhetném azzal, 
hogy mennyire különbözik a Win- 
dows-kinézetű és -stílusú ablakkeze- 
lőktől és folytathatnám azzal, hogy 
milyen jól támogatja az átlátszóságot 
(transparency). 

Én mégis a megszokott bemutatási 
módot választom, mindenre kitérve. 


Az Enlightenment 

(2 http://enlightenment.org) egy 

kis erőforrásigényű grafikus felület 
Linux alá. Nemhiába hangsúlyoztam 
ki a Linuxot: a Linux-felhasználók az 
Enlightenment célközönsége. Több 
ezren használják, és a fejlesztési 
szakaszok is itt élveznek prioritást. 
Ahogy már azonban egy nagyobb 
projektnél megszokhattuk, több plat- 
formot is támogat: Solaris/SPARC, 
AIX, "BSD, IRIX, GNU Darwin. 
Ezen operációs rendszerekhez 
érhető el bináris csomag. lesztelt 
rendszerek még a Iru64 UNIX, 

a HP-UX, és az OS/2, de binárist 
ezekhez nem találunk. A forrás- 
kódot a 3 http://enlightenment.org/ 
Enligshtenment/Get Enlightenment/ 
index.html oldalról tölthetjük le. 





Még itt az elején leszögezném, 

hogy ez a cikk az Enlightenment 
DR16-ról szól. 

Létezik egy új projekt DR17 néven, 
ami merőben más attól, amiről írni 
fogok, ráadásul még eléggé kezdeti 
stádiumban van. Rengeteg új dolgot 
fog tartalmazni, például mozgó háttér- 
kép megjelenítését is. Ennél többről 
most ne essék szó. 


Telepítés és az első lépések 

Az Enlightenment (1. ábra) telepítése 
roppant egyszerű. Mivel minden 
Linux disztribúció tartalmazza, ezért 
a CD-król könnyen feltelepíthető. 

A saját rendszeremnél maradva 
(Debian GNU/Linux): 


apt-get install enlightenment 


Ha az Enlightenment feltelepült, akkor 
a legtöbb disztribúció automatikusan 
berakja a választható grafikus felüle- 
tek listájába. Amennyiben használunk 
KDM-et, GDM-et, illetve XDM-et, 
akkor nincs más dolgunk, mint kivá- 
lasztani az Enlightenment-et a listából. 
Akik nem használnak gui-loadert 
(grafikus felület betöltő), azok a 


startx enlightenment 


paranccsal indíthatják a felületet. 
Merőben más, mint a megszokott! 

- gondolhatnánk. És igazunk is van. 
Az Enlightenment nem hasonlít 
semmire, amit eddig számítógépen 
láttunk. Egy grafikus felület, ami tel- 
jesen máshogy működik mint a többi! 
- gondolhatnánk újfent. 

Igen, első ránézésre valóban úgy 
látszik, mintha tényleg forradalmi 
alkotás lenne (és valljuk be, va- 
lamilyen szinten az is), de amint 
egy kicsit közelebbről megvizsgál- 
juk, rájöhetünk, hogy ugyanazo- 
kat tudja, mint a többi ablakkezelő. 
Csak kicsit máshogy. 


A legszembetűnőbb dolog, hogy 
nincsenek ikonok és nincs tálca. 
lermészetesen ez sem újdonság. 

Sok ikon nélküli, de tálcás grafikus 
felület létezik: Blackbox, Fluxbox, 
Openbox, Xfce, stb. 

Sőt, van csak ikonos, de tálca nélküli 
ablakkezelő is, a Windowmaker. 
Most mindenkiben felmerülhet 

a kérdés, hogy ha nincsenek ikonok 
és nincs tálca, akkor hogyan lehet 
ezt a felületet kényelmesen használ- 
ni. Megnyugtatok mindenkit: reme- 
kül. Galád módon elárulom, hogy 
van tálca és vannak ikonok is, csak 
nem abban az értelemben kell rájuk 
gondolni, ahogyan egy ,normális" 
ablakkezelőnél tettük. 

Lássuk most az imént említett szokat- 
lan részeket 


Az Iconbox, avagy a tálca 

Amint az előbb kiderült, ez a fura fe- 
lület is rendelkezik , tálcával". A neve 
azért Iconbox, mert az alkalmazások 
ikonjai kerülnek bele. Választhatunk 
azonban mini-snapshot nézetet is, 
ami a program aktuális állapotának 
kicsinyített képét rakja az Iconboxba. 
Ha ezen ikonok fölé visszük az egér- 


mutatót, akkor témától függően 
(az Enlightenment témákról majd 

a későbbiekben fogok szólni pár 
szót) látványosan megjeleníthető 
az alkalmazás neve. 

Hogy érthetőbb legyen, megpró- 
bálom elmagyarázni. Egy téglalap 


alakú területet képzeljünk el, 

mely a képernyő bármely részére 
mozgatható. Lehet vízszintes vagy 
függőleges is. Amennyiben egy futó 
programot, például egy böngésző- 
ablakot minimalizálunk, az beke- 
rül az Iconboxba. lehát úgymond 

a tálca szerepét látja el ez a kis 
alkalmazás. 

Nagyon tetszetős, lehet átlátszóvá és 
keret nélkülivé is tenni, illetve hasz- 
nos a mini-snapshot funkciója miatt, 
ahogy a kép is mutatja (2. ábra). 
Elsőre kicsit szokatlan a , tálcapár- 
tiaknak", de kis idő elteltével bárki 
beláthatja, hogy igazán briliáns 
ötleten alapszik. 


A Pager, avagy a munkaterület- 
választó 

A legtöbb linuxos grafikus felület 
rendelkezik a multiple desktops 

(több , asztal") funkcióval. Azért na- 
gyon hasznos dolog ez, mert nincs 
megkötve a kezünk, másképpen 
mondva nem vagyunk , tálcához köt- 
ve". Ez annyit jelent, hogy nemfeltét- 
len kell minden programot , letenni" 
a tálcára ahhoz, hogy egy takarásban 
lévőt használni tudjunk. Én általában 
6 darab virtuális asztalt használok, 

a következő programokkal: 1. konzol, 
2. böngésző, 3. irc, 4. xmms és msn, 

5. letöltőprogramok, 6. egyéb. 

Nem feltétlen ebben a sorrendben, 
de nálam ez bevált. lermészetesen 

ez nem zárja ki azt, hogy mondjuk 

6 terminál legyen megnyitva, vagy 
12 munkaterületet használjunk. 

Az Enlightenment 32 darab virtuális 
asztalt enged használni egyidejűleg. 





A Pager (3. ábra) nagyon intelli- 

gens munkaterület-váltó. Sok 

dolgot megenged, amikre nem is 
gondolnánk elsőre. 

Ha egy Pager-beli program fölé 
visszük az egérkurzort, akkor automa- 
tikusan ráközelíthetünk, illetve 
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a Pageren belül is ,áthúzhatunk" 
programokat az egyik virtuális asztal- 
ról a másikra. 

Nézzünk erre egy példát: az egyik 
asztalunkon fut egy xmms, de elta- 
karja egy böngésző. Ekkor nem mu- 
száj azt tennünk, hogy átváltunk 
arra az asztalra, majd , lerakjuk" 

a böngészőt az Iconboxba. Egyszerű- 
en a böngésző főlé visszük az egér- 
kurzort a Pagerben, majd ,megfog- 
juk" egy kattintással és lenyomott 
egérgomb segítségével áthúzzuk 
egy másik asztalra a Pagerben. 

Ez egy remek funkció, én számta- 
lanszor használom. 

lermészetesen a Pager is bárhova 
elhelyezhető az asztalunkon, ebben 
sincs megkötés. Lehet vízszintesen és 
függőlegesen használni. Keret nélkül 
természetesen olvad bele a háttérbe, 
akár az Iconbox. 


A Dragbhar, avagy mit 


nekem Pager 

Be kell valljam, én Pager-párti va- 
gyok, így ezt a funkciót nem haszná- 
lom. A Dragbar (4. ábra) azt a célt 
szolgálja, hogy minden futó alkal- 
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mazást egy helyről érjünk el. 

Akinek bonyolult a Pager, vagy 
zavarja, hogy az Iconboxban képek 
vannak nevek helyett, azoknak 
nagyon hasznos lehet. 

A Dragbar egy Enlightenment témától 
függően tetszetős csík, melyet a képer- 
nyő valamelyik szélén, illetve alján 
vagy tetején lehet elhelyezni. Jobb- 
klikkre megjelenik az összes futó prog- 
ram listája, melyből kiválaszthatjuk azt, 
amellyel épp foglalkozni szeretnénk. 


Az Enlightenment 
menürendszere 

Összetett menürendszerrel talál- 
juk szembe magunkat. Iulajdon- 
képpen 3 fő részre oszthatjuk az 
Enlightenment menüt, melyeket 
a megfelelő egérgomb lenyomá- 
sával hívhatunk elő. Mindegyik 
egérgombhoz társul egy. 

Lássuk akkor ezeket. 


Bal egérgomb, avagy User Menu 
(felhasználói menü) 

Kezdjük rögtön egy tippel. Ez a me- 
nü nem létezik rögtön első indítás 
után. Nekünk kell létrehozni. Kicsit 
előre fogok szaladni a menütémában, 
de nem tehetek róla, ezt muszáj 
meglépni ahhoz, hogy legyen fel- 
használói menünk. 

Felhasználói menüt a következőkép- 
pen hozhatunk létre. Középsőklikk 
az asztal bármely pontjára, majd 
Maintenance menüpont, majd 
Regenerate Menus. Ez a kis művelet 
szükséges, de nem elégséges feltéte- 
le a User Menu (bal egérgombos menü 
előcsalogatása) létrehozásának. Ezek 
után már működik a bal egérgombos 
kattintás, de üres menü fogad minket 
(jobb esetben néhány alapértelmezett 
program, például terminál-emulátor, 
vagy böngésző szerepelhet benne). 
Az elégséges feltétel egy kicsit bo- 
nyolultabb: mint a név is mutatja 
(User Menu), nekünk kell kézzel 
feltölteni a menü adatait. 

Ezt a következőképp tehetjük meg. 
Egy tetszőleges rejtett fájl és könyvtár 
mutatására alkalmas fájlkezelővel 








lépjünk be a home könyvtárunkba, 
majd keressük meg a .enlightenment 
(rejtett) könyvtárt. 

Aki nem riad el a parancssortól 

(és itt megjegyezném, hogy a Linux 
egy parancssoros rendszer, ezért nem 
árt minden dolgot parancssorból is 
végrehajtani, legalább gyakorláskép- 
pen), az a 


cd -/.enlightenment 


paranccsal is megteheti ugyan- 

ezt a lépést. Ebben a könyvtárban 

az Enlightenment konfigurációs 
fájljait találjuk. Keressük meg 

a user apps.menu nevű fájlt, majd 
szerkeszthetjük. Amennyiben vannak 
már elemek a menünkben, úgy 
könnyen rájöhetünk egy új elem 
felvételének mikéntjére. 
lermészetesen fennállhat az is, hogy 
üres a fájl, ezért most nyújtok egy kis 
segítséget a kezdő lépésekhez: 
"Felhasználói alkalmazások" 
"aMSN" NULL exec "amsn" 

"xchat" NULL exec "xchat" 
"MPlayer" NULL exec "gmplayer" 


Magyarázat: Felhasználói alkalma- 
zások lesz a menübejegyzés ne- 

ve, illetve 3 program fog benne 
szerepelni: amsn, xchat, mplayer. 
Az első idézőjeles rész a program 
nevét mutatja, amely majd meg- 
jelenik a menüben. A NULL itt azt 
jelenti, hogy ikon nélkül szeretném 
látni a menübejegyzést (természete- 
sen az Enlightenment menüje támo- 
gatja az ikonokat is; ilyenkor meg 
ez fog kerülni a NULL helyére). 

Az exec végrehajtást jelent, 

majd a sor végi idézőjeles rész 

a futtatandó alkalmazás elérési 
útja. A példában azért nincs teljes 
elérési út, mert a /usr/bin, illetve 
/bin alatti alkalmazások Linux alatt 
direkt névhívással elérhetők. Ha 
mondjuk a /opt/bin-be installáljuk 
az amsn-t, akkor természetesen 
"MPlayer /opt/bin/amsn"-t kell 
írnunk a sor végére. 
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6. ábra Minden menüpont egyben 


Erre alapozva létrehozhatjuk a saját 
alkalmazásaink menüjét, majd ha 
kész, akkor a fent említett módon 
(középsőklikk, Maintenance/ 
Regenerate Menus) hozzuk érvény- 

be a változásokat. 

A felhasználói menü része még az 
Enlightenment újraindítása (Restart 
Enlightenment), illetve a kijelentkezés 
(Log Out). 


Ebben a menüben mindent megtalá- 
lunk. Az imént említett felhasználói 
menütől kezdve az asztalbeállításokon 
át a globális beállításokig. Lássuk 
akkor, hogy mikből is áll ez a rész. 


User Menus - Az előbb tárgyaltuk. 


Debian Menus (csak Debian 
GNU/Linux alatt) -— Disztribúciófüg- 
gő menü. Az Enlightenment támo- 
gatja mind a KDE, mind a Gnome 
menübejegyzéseket és importálja 
őket a saját menüjébe. lehát például 
SuSE Linux alatt SuSE Menus lesz 

a menü neve. 


Desktop - A legfontosabb ebben 
a menüben, hogy általa lehet kezelni 
a háttérképeket. 


Enlightenment háttérkép-beállítás 
gyorstalpaló: belépünk a home 
könyvtárunk rejtett .enlightenment 
könyvtárába, majd létrehozunk egy új 
könyvtárat backgrounds néven, azaz 


cd -/.enlightenment 
mkdir backgrounds 


a Lp 


Bemásoljuk a .jpg kiterjesztésű 
képfájlokat a backgrounds könyv- 


tárba, majd újrageneráljuk 

a menüket a szokásos módon. 
Ezután a középső egérgombos 
menüben a Desktop menüpont 
alatt megjelenik egy Backgrounds 
menüpont, mely megjeleníti az 
előbbi képek kicsinyített mását. 
Nincs más dolgunk, mint kiválasz- 
tani a nekünk legmegfelelőbbet 
és rákattintani. Máris megjelenik 
az új háttérkép. 


Settings — Később térek ki rá. 


Themes — Eljött az idő egy teljes 
renoválásra! Az Enlightenmenthez 
rengeteg téma található és kivé- 
tel nélkül mindegyik impozáns. 
Letöltünk egy nekünk tetsző 
témát egy Enlightenment témákkal 
foglalkozó oldalról (például 


2 http:/e.themes.org ) és kitömörítve 


bemásoljuk a —/.enlightenment/ 


themes könyvtárba (ha ez a könyvtár 


nem létezik, akkor hozzuk létre). 
Újrageneráljuk a menüket, majd 


a helyi menüben a Themes pont alatt 


megjelenő menüből kiválasztjuk 
a nekünk megfelelőt. 


Maintenance — Kiüríthetjük 

a Pager, a háttérválasztó, 

a konfigfájlok gyorsítotárát, akár 
külön, akár egyszerre. A másik 
fontos menüpont itt a sokat 
emlegetett menügenerálás. 





9. ábra A tetszetős Eterm 
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A középső egérgombra előtűnő he- 
lyi menü tartalmaz még súgót (Help), 
az Enlightenmenttről és az aktuális 
témáról információkat (About 
Enlightenment, About this Theme), 
illetve újraindítást és kijelentkezést. 


Az egyéb beállításokról, vagyis 
a globális Settings menü tartalmáról 
az 1. Táblázat ad áttekintést. 


Minden valamirevaló grafikus felület 
rendelkezik saját fejlesztésű terminál- 
emulátorral. Elég csak a Konsole-ra, 


vagy Gnome-terminalra gondolni. 
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Move a Resize Settings 
Pager Settings 

Window Placement Settings 
Multiple Desktops Settings 
Virtual Desktop Settings 


Autoralse Settings 


Tooltip Settings 


Audio Settings 
Group Settings 
Remember Settings 


Special FX Settings 


Desktop Backgrond Settings 
Misc. Settings 


Az Enlightenmenté az Eterm 

(8. ábra). Funkciókban gazdag: 
támogatja a színes karaktereket, 
az átlátszóságot, sőt, szabadon 
választott háttérképet is rakha- 
tunk bele. Nagyon elegáns, kiváló 
benne dolgozni. Aki óvakodik 

a parancssortól, az Etermmel meg 
fogja szeretni. 


Bővebb információhoz adjuk ki a 
man Eterm 


parancsot (vigyázzunk: nagy E-vel 
írandó!), melyből megtudhatunk min- 
den opciót és kapcsolót. 


Az Enlightenment kifejlesztett egy 
rendszerfigyelő alkalmazáscsalá- 
dot amelyek összefoglaló neve 

az Applets (kisalkalmazások) 
Enlightenmentesítéséből keletkezett. 
Ezek az Epplet-ek (9. ábra). 


36 Linuxvilág 


1. Táblázat Beállítások 


Ablakmozgás, illetve ablakméretek állítására szolgál. 


A Pager beállításai. 


Ablakok elhelyezkedése. 


A már említett ,több desktop egyszerre" beállításai. 


Virtuális asztalok számának beállítása. 


Ablakok automatikus felnyílásának beállítása (ez elég idegesítő tud lenni, érdemes 


nem bekapcsolni). 


Az Enlightenment majdnem minden részéhez segítséget nyújt tooltip formában 
(annyit jelent, hogy ha bármilyen rész fölé visszük az egeret, akkor kis 
buborékokban segítséggel lát el bennünket). Kezdőknek hasznos lehet, folyamatos 


használat során viszont idegesítő. 


Ablakmozgásokhoz lehet rendelni hangeffekteket. Aki szereti ezt, annak hasznos 


lehet. Engem speclel zavar. 


Egyben és külön-külön is lehet állítani az ablakok kinézetét. Ez a menüpont az 


egybeni változtatásra szolgál. 


Ha valamit átállítunk, azt az Enlightenment megjegyzi. Ebben a menüpontban lehet 
megtekinteni és módosítani az emlékeztető listát (Remember List). 


Dragbar beállítások és egyéb speciális effektek. Például be lehet állítani a kötött 
oldalszéleket, ami azt jelenti, hogy nem tudunk programokat áthúzni az egyik 


asztalról a másikra. Hasznos menüpont. 


Minden egyes virtuális asztalunknak más és más hátteret állíthatunk be. 


Ablakok fejlécének használata és elhagyása. 
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9. ábra Enlightenment Epplets, az igényes rendszermonitorozás 


Rengeteg Epplet létezik, hasznos, 
illetve mókás célokra. Hogy csak néhá- 
nyat említsek: van internetforgalom- 
figyelő, merevlemez-figyelő, hangerő- 
szabályzó, processzorfigyelő, mini- 
paranccsor, stb. lelepítésük hasonlóan 
egyszerű, mint az Enlightenmenté 
(Debian GNU/Linux alatt): 


apt-get install epplets 


A többi disztribúciónál keressük meg 
a CD-n, és a szokásos módon telepít- 
sük. Érdemes őket kipróbálni, haszno- 
sak, és jól mutatnak az asztalon. 
Amennyiben feltelepültek, a lLser 
Meny/ Enlightenment Epplets menü- 
pont alatt lesznek megtalálhatóak. 


Remélem sikerült felhívnom 

a figyelmet erre a felületre. Elsőre 
talán furcsa a használata, de szerin- 
tem aki szereti kipróbálni az új 

és nem megszokott dolgokat, 

az nagyon meg fogja szeretni. 


Apagyi György, (killall) 
(killalkeolinuxforum.hu) 


24 éves, jelenleg az ELTE 
programozó matematikus 

szakán másodéves hallgató. 
Hobbija a zene (gitározás), az olva- 
sás (Stephen King) és a számítás- 
technika (Linux, Unix, VMS). 


WI Ez a múlt persze komoly 
kihívás egy új verziónak, hi- 
szen a tapasztalt felhasználó 
minimum ugyanezt fogja 
elvárni a NeroLINUX-tól is. 
Az már első pillanatra világos- 
sá vált számomra, hogy nem 
igazán kezdőknek készítették 
a programot, hiszen nincs 
futtatható telepítője. Marad- 
tak a szabványos linuxos 
telepítőmechanizmusoknál, 
sőt itt sem vitték túlzásba 

a kényelmet. 

A weboldalon elérhető egy rpm 
és egy deb csomag, valamint 

a Gentoo portage-ról is lehet 
telepíteni. Mindenesetre két- 
ségbeesni nem kell, ha nem ért 
az ember annyira a Linuxhoz. 
Az oldalon fellelhető egy OuickStart 
Guide, amiben minden — még 

a kernelkonfiguráció is — le van írva. 
Első , érdekes" élményem a demó 
verzióhoz fűződik. A drága ugyanis 
közölte velem, hogy már lejárt a pró- 
baidőszak, úgyhogy mindenképpen 
kell neki sorozatszám. Kicsit megle- 
pődtem, tekintve, hogy nem sokkal 
korábban sikerült feltelepítenem 
először. Aztán elővettem egy OEM 
szériaszámot, de köszönte szépen, de 
nem kérte. Így végül kénytelen voltam 
kölcsönkérni egyet a próba idejére. 
Túljutva a hercehurcán azonnal bele- 
vetettem magam a beállítások rengete- 
gébe. A windowsos verzióban is ezzel 
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szoktam kezdeni, így rögtön feltűnt, 
hogy a túlírási lehetőséget kihagyták 
a csomagból. Olyan nagy szükség 
ugyan nincs rá, de néha adódhat úgy, 
hogy pár megabájttal vagy másod- 
perccel többet akarunk írni egy lemez- 
re. Na mindegy. Valahogy csak megle- 
szünk nélküle... 

Kisvártatva az is feltűnt, hogy külső 
programokat is használ. Nem mintha 
titkolná ezt a gyártó, csak én nem 

a OuickStart Guide elolvasásával 
kezdtem, amiben szerepel ez az infor- 
máció. Ezek után viszont már elolvas- 
tam a Nero oldalon található informá- 
ciókat és a dokumentációt is, mivel 
felvetődött bennem a gyanú, hogy 
esetleg csak egy felületet kaptunk egy 
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s. már meglévő linuxos API- 
hoz. Szerencsére nem így 
van, nem vagyunk szem- 
fényvesztés áldozatai. 

A NeroLINUX a Nero API-t 
használja a különböző 
médiák égetéséhez, ami, 
be kell vallani, nagyon jól 
végzi a dolgát. 

A külső programokat 

a zenék lejátszására vagy 
az íráshoz való dekódolás- 
ra használja, így simán le- 
het például mp3-ból vagy 
099-ból zenei lemezeket 
írni. Ezen programok 
használata bizonyos szin- 
ten testreszabható, szóval 
a néminemű mazochiz- 
mussal megáldott felhasználóknak is 
tud kellemes perceket szerezni a szoft- 
ver. Ráadásul ez még nem minden. 

A Nero lehetőséget ad arra is, hogy új 
fájltípusokat ismertessünk meg vele, 
így ha nem vagyunk elégedettek 

a meglévőkkel, vagy valamilyen 
egészen egzotikus kodekkel kezelt 
fájlból akarunk zenéket írni, arra is 
van lehetőség. 

lovább böngészve a beállítási lehető- 
ségeket, kiderül, hogy a gyengébb 
géppel rendelkezőknek is kedveztek. 
Ugyanis ha valakinek nincs elég erős 
vasa ahhoz, hogy röptében (on-the- 
fly) írjon mp3-ból zenei CD-t — vagy 

a vas elég erős, és ehhez mérten elég- 
gé terhelt is -—, akkor annak lehetősége 
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van az úgynevezett precache 
bekapcsolására. Erre egyéb- 
ként nem csak lassú gépeknél 
lehet szűkség, hanem például 
ha régi CD-t akarunk másol- 
ni, amit nem tud elég gyor- 
san olvasni az olvasó. legyük 
azért hozzá, hogy a Nero 
használja puffer kiürülés 
elleni technológiákat, így 
annyira nem létkérdés ez 

az opció, de mindenképpen 
jól használható. 

Van a precache-nek egy má- 
sik változata is. Előfordulhat, 
hogy nem lehet jól megállapí- 
tani egy mp3 hosszát, mert 
hibás. Ilyenkor, ha jobb 
gombbal húzzuk át a zenét, 
akkor kicsomagolja az egészet wav- 
be és így már meg tudja állapítani 

a szám hosszát. 

Apropó zenék. Miközben állítgatjuk 
össze a kiírandó zeneszámokat, si- 
mán belehallgathatunk bármelyikbe. 
Itt viszont véget is ér a dolog, mert 
se azt nem látjuk, épp hol tart 

a szám, se belepörgetni nem tudunk. 
Viszont ahhoz, hogy tudjon lejátsza- 
ni, be kell állítanunk az megfelelő 
meghajtót (audio driver). Itt az a két 
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darab lehetőség szintén nem túl bő- 
séges, de legalább a legfontosabbak 
megvannak: OSS és eSound. Vélemé- 
nyem szerint az ALSA-t nem kellett 
volna kihagyni, de hátha a követke- 
ző verzióban. 
Ezzel át is rágtuk magunkat a fonto- 
sabb beállításokon, úgyhogy nézzük 
tovább, mire képes még a program. 
Aki próbált már régebben CD-t vagy 
esetleg DVD-t írni Linux alatt, az tisz- 
tában van a téma körüli kernel kaval- 
káddal. Lőn ugyanis, hogy a 2.4-es 
kernelben lévő ide-cdrom driver nem 
vette a fáradtságot, hogy írási képessé- 
gekkel is rendelkezzen, így kerülő 
megoldást kellett találni. Ez pedig úgy 
nézett ki, hogy beletettek a kernelbe 
egy SCSI emulációs modult, ami 
a meglévő IDE írót SCSI íróként 
láttatta a rendszerrel. Ennek az- 
tán meg is lett az eredménye. 
Lehetett írni a CD-ket... 
maximum 4x sebességgel. 
Aztán jött a , hős" 2.6-os 
kernel teljesen újraírt ide- 
cdrom meghajtóval plusz DMA 


támogatással, és mindenki 
örülhet, lehet szélnél is sebe- 
sebben írni. 

lermészetesen a NeroLINUX 
mindkét kernelt jól kezeli, sőt 
a dokumentációban - mint azt 
már említettem -— végigvezet- 
nek minket a különböző beál- 
lítások mikéntjén is. A prog- 
ram egyébként automatikusan 
érzékeli a környezetet — ez 
részben testre is szabható —, 
és kiabál, ha úgy érzi, valami 
nem stimmel. Nekem is 

szólt, hogy be kellene kapcsol- 
ni a DMA-t, különben búcsút 
mondhatok a sebességnek. 
Nagyon jól el lett találva az 
író meghajtó kiválasztása. 
Egyrészt teljesen olyan, mint Win- 
dows alatt, ami rögtön jól jön, ha vala- 
ki nem nagy bűvész, másrészt ott is 
nagyon jól el lett találva. Valamint 
szintén megtalálható az Image 
Recorder, amivel Nero képfájlokat 
(image) készíthetünk mind CD/DVD- 
ről, mind általunk összeállított fájlok- 
ból, zenékből stb. Külön tetszett, hogy 
bármikor cserélgettem a meghajtóban 
lévő lemezeket, mindig egyből frissí- 
tette a lemezinformációkat. Egy szó 
mint száz, nagyon jól meg van csinál- 
Va ez a TÉSZ. 

Na, ha mindezeken a dolgokon túlju- 
tottunk, és úgy érezzük, hogy kész 
van a kicsike a munkára, akkor ves- 
sünk egy pillantást a felületre, amivel 
előkészítjük az írást. Azt kell mond- 
jam, hogy sikerül Ahead-éknál egy 
első ránézésre számomra kicsit szokat- 
lan, de annál jobban használható, 
mégsem varázslós GUI-t összehozni. 
Mint az a képeken is látszik, a kezelő 
felület alapból két részre van osztva. 
Az egyiken a fájlrendszerünket lát- 
juk, a másikon pedig a készítendő 
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CD/DVD fájlrendszerét. Az előbbi 
nem túl érdekes, mindenki látott 

már hasonlót. 

Utóbbi annál inkább. Négy fülre 

van osztva. Ebből az elsőt használva 
írhatunk adatokat a CD/DVD-re. 

Itt könyvtárakat hozhatunk létre, fáj- 
lokat dobálhatunk bele, stb. A máso- 
dik fül segítségével zenéket írhatunk. 
Ide is simán beledobálhatjuk az írni 
kívánt számokat, aztán hadd menjen. 
lermészetesen lehetőség van sorrend- 
változtatásra, törlésre, stb. A két fül 
egyszerre is használható, így tudunk 
kevert CD-ket készíteni. Némi kényel- 
metlenséget okoz, hogy nem használ- 
ható a DEL gomb törlésre, ehelyett 
mindig jobb egérkattintás hatására 
lenyíló helyi menüben kellett 

a remove-ot nyomkodnom. 

A harmadik fül az írási beállításokat 
tartalmazza teljesen átlátható módon 
a negyedik fülön pedig az írási naplót 
láthatjuk. 

Ha mindent beállítottunk, akkor jöhet 
az írás. Mint már említettem, az író 
mag rendkívül jól végzi a dolgát, telje- 
sen megbízható, és nem kell vérre me- 
nő harcot vívnunk ahhoz, hogy írás 
közben más programokat használhas- 
sunk. Számomra külön érdekes volt, 
hogy megnyitási/lezárási fázisban sem 
akad le a rendszer, bár gondolom ez 
inkább az operációs rendszer, mint 

a Nero tulajdonsága. 

Azonban sajnos nem csak jót tudok írni 
a szoftverről. Azt ugyan nagyon jól csi- 
nálja, hogy ha nem üres, de újraírható 
lemezt tettünk be akkor felajánlja 

a törlést és ha kérjük, törli is a lemezt. 
Nagyon durva hibának tartom viszont, 
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hogy ha írás közben Cancelt nyomunk, 
akkor egy az egyben lezárja a CD/DVD- 
t és kész. Semmi kérdés, hogy tényleg 
meg akarjuk-e szakítani vagy ilyesmi. 
Hát enyhén meglepődtem ezt látva. 

A másik dolog, amivel nem teljesen 
voltam kibékülve zenei CD esetében, 
hogy nem lehet állítani a számok 
közti szünetet. Szerencsére nem hagy 
a számok között szünetet, ami a leg- 
jobb lehetőség ebben az esetben, de 
úgy érzem ez elég súlyos hiányosság. 
Szintén elfeledkezhetünk a Zenei állo- 
mányok manipulálásáról, mivel ezt 

a funkciót is kihagyták belőle. 

Adat CD esetén sikerült valamibe bele- 
nyúlnom, ugyanis 5-ből 5-ször , elszállt" 
minden szó nélkül, amikor az egyik 
könyvtáramat — nem éppen kevés 

fájlal -— próbáltam meg CD-re archiválni. 
A hiba okára nem jöttem rá, és más dol- 
gokat simán rá tudtam írni, úgyhogy 
nem foglalkoztam a dologgal tovább, 
de nagyon jól mutatja az eset, hogy 
még nem teljesen kiforrott a szoftver. 
Fontos lehet még az is, hogy amíg 

a Nero megy, addig abszolút nem tud- 
juk használni a CD/DVD meghajtót, 
vagyis a benne lévő adathordozó tar- 
talmát nem tudjuk megnézni. Ez azért 
van, mert Linux alatt nincs lehetőség 
a meghajtó teljes zárolására, és a prog- 
ram így próbálja meg megakadályozni, 
hogy valaki a lehető legrosszabb pilla- 
natban belenyúljon a dolgokba. Ennek 
ellenére a OuickStart Guide-ban emlí- 
tést tesznek pár programról -— KDE és 
Gnome kapcsán -— amelyek tönkrete- 
hetik az éppen készülő lemezt, így ér- 
demes használat előtt mindenképpen 
végignyálazni ezt a dokumentációt. 
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Összefoglalva jó kis program ez, és 
biztos sokaknak megér 19.99 dollárt, 
de azért még van hova fejlődnie, 
különösen, hogy vannak ingyenes 
versenytársak is hasonló képességek- 
kel (x-cd-roast). Azonban ha hasonló 
módon és igényességgel végzik 

a fejlesztést, mint a Windows eseté- 
ben, akkor egy újabb platformon 
lehet a legjobb a Nero. 
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A számítógépek biztonsága napjaink egyik 
legfontosabb kérdésévé vált. UNIX alapú 


rendszereken leginkább a szerverek biztonsá- 
ga a fő téma, mivel elterjedt vélekedés, hogy 


biztonságosabbak a Windows rendszereknél. 


Ez általában Igaz Is, de az egyéni felhasználó végül könnyen óvatlanná válhat, 
az Ismeretek hiánya vagy a nem kellő odafigyelés pedig akár helyrehozhatat- 
lan károkat Is okozhat. A desktop gép szinte állandóan ostrom alatt van: 
otthon gyermekünk, munkahelyünkön a munkatársak vagy éppen főnökünk 
tehet valami nem kellemes dolgot gépünkkel. 





em beszélve a nyilvános 

helyeken lévőkről: könyvtár- 

ban, internet kávézóban, 
e-ponton működő desktop rendsze- 
rekról: ezek biztonsága még inkább 
fontos kérdés. A fenyegetés ezen 
kívül jöhet a belső hálózatról és az 
internetről egyaránt. De Murphy óta 
azt is tudjuk, hogy ami elromolhat, 
az el is romlik, tehát végső soron 
a számítógép önmaga ellenségévé is 
válhat. Ideje tehát megerősíteni saját 
vagy cégünk gépeit! 


Sokszor elégnek érezzük, ha munka- 
helyi rendszergazdánk felkészültnek 
mutatkozik és mindenféle trükkös 
módszerekkel körülbástyázza a szer- 
vert. Otthon pedig ha jelszóval kell 
bejelentkeznünk, máris , védve van 
a gép". De mit is veszíthetünk? 

Ezt érdemes átgondolnunk. Ha csu- 
pán internetezünk, akkor nem sokat, 
hiszen legfeljebb időveszteség ér ben- 
nünket az újratelepítés miatt. Sokan 
úgy gondolják, a nyílt forráskód 
világa, és a linuxos munkaállomások 
védve vannak a hálózatról érkező 
támadásokkal szemben. 

Pedig ez nincs így. Valószínűleg 
fontos dolgokat is tárolunk gépün- 
kön, amit nem szeretnénk más 
kezébe adni vagy éppen örökre 
elveszíteni. Nagy gonddal csiszolt 
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beállításaink is képezhetnek értéket, 
amikkel kényelmesre és kellemesre 
faragtuk kedvenc operációs rendsze- 
rünket. Ha email klienst is haszná- 
lunk, akkor általában teljes levelezé- 
sünk is gépünkön tárolódik, amit 
nem szeretnénk mások orrára kötni, 
sőt az is bizalmas információ tárgyát 
képezi, ami a böngésző gyorsító- 
tárában vagy az előzményekben 
megőrződik. 

Nyilvános helyen lévő gépen általá- 
ban erős korlátozásokat is be kell 
vezetni, hogy a felhasználók ne te- 
hessenek meg bármit, sőt inkább 
csak egy-két, általunk kívánatosnak 
tartott dolgot (pl. böngészőhaszná- 
lat, adatbázis elérése). Védeni kell 

a gépet az erőszakos újraindítások 
vagy feltörési kísérletek ellen is. 
Meg kell akadályozni azt is, hogy 
nem megfelelő tartalmat töltsenek le, 
installáljanak fel, például egy trójait 
vagy egy rootkitet. 

A felhasználói alkalmazások eseten- 
ként elég tág teret kínálnak a nem 
megfelelő használathoz, korlátozása- 
ink tehát ide is kiterjedhetnek. 

Az operációs rendszer szintjén is sok 
tennivalónk akad, mert ezek gyakor- 
ta csak kevés védelemmel települ- 
nek, kivéve az eleve biztonságosra 
tervezett rendszereket, mint amilyen 
az OpenBSD. A hálózati védelmünk 
gyakorta rendszergazdánk kezében 


van, otthon azonban - vagy ha mi 
vagyunk a hálózati rendszergazda — 
ennek megoldása is ránk hárul. 
Védeni érdemes még fájlrendsze- 
rünket is, ha úgy véljük, egy eset- 
leges támadó hozzáférhet adat- 
hordozóinkhoz, így azokat esetleg 
könnyedén lemásolhatná vagy mó- 
dosíthatná. Az indítási folyamatba 
való esetleges beavatkozás is szóba 
jöhet. Ha letiltunk bizonyos eszközö- 
ket a BIOS-ban, úgy ennek védelme 
sem felesleges. Védelmünk legkülső 
eleme a hardver és annak elhelyezé- 
se, ami már fizikai védelem, ezért 
ezzel itt nem fogunk foglalkozni. 

A biztonsági intézkedések tárgyalá- 
sát abban a sorrendben tárgyalom, 
ahogy a gépünk is elindul, tehát 

a bekapcsolási folyamattól kezdve az 
operációs rendszeren keresztül a fel- 
használói alkalmazásokig és az általuk 
kezelt adatokig. 


Ez tulajdonképpen azt szolgálja, 
hogy illetéktelenek ne módosíthas- 
sák a BIOS beállításokat (supervisor 
password), illetve csak a jelszó isme- 
retében töltse be az operációs rend- 
szer (user password). Mivel az egyes 
BIOS típusokhoz az interneten meg- 
kereshető általános jelszó is, amit 

a gyártó beleéget a chipbe, vagy 
pedig a gép szétszedése után a jelszó 


törölhető, így ez elég gyenge vé- 
delem, viszont arra mindenképpen 
jó, hogy megakadályozza a kezdők 
károkozását, a profik számára pedig 
azt, hogy gyorsan behatoljanak 

a gépbe. 

A BIOS-ban letilthatjuk a nem kívá- 
natos külső perifériák használatát 

- floppy, CD/DVD meghajtó, sőt 

USB - , amiket arra használhatnak, 
hogy feltörjék a gépet. lermészetesen 
ha rendszeresen használjuk ezeket 

a perifériákat, akkor ez nem túl ké- 
nyelmes megoldás, hiszen minden 
egyes használat előtt vissza kell állíta- 
ni ezeket a beállításokat, majd újra 
beállítani. Megoldás lehet még ezen 
eszközökről való bootolási lehetősé- 
gek tiltása is. 

Persze a BIOS említett viszonylag egy- 
szerű feltörhetősége miatt a nyilvános 
és jobban védett helyeken célszerű 
megoldás a fizikai kontaktust is meg- 
szüntetni, tehát kihúzni ezen eszkö- 
zök adatkábelét, tápkábelét és csak ak- 
kor összeállítani, amikor esetleg instal- 
lálunk valamit. Ez már elég komoly 
akadály lehet a próbálkozóknak, még 
a ,warázsjelszóval" felszerelkezve is, 

a gép házának megbontásával remél- 
hetőleg már kevesen élnek. 


Egy UNIX-szerű rendszer használata 
esetén célszerű GRLIB-ot vagy LILO- 
t telepíteni a boot szektorba, amelyek 
menürendszerrel láthatók el, így ké- 
pesek többféle operációs rendszert, 
eltérő verziókat is elindítani. Itt két- 
féle védelemmel is élhetünk: meg- 
akadályozhatjuk, hogy illetéktelenek 
bármilyen operációs rendszert elin- 
dítsanak vagy pedig hogy nem biz- 
tonságos módon (például bejelentke- 
zési shell nélküli) rendszert indíthas- 
sanak el. Az elsőnél jelszóval kell vé- 
denünk a boot managert, a második- 
nál pedig nem szabad engednünk az 
automatikus bejelentkezést az operá- 
ciós rendszer elindítása után. 

Ez utóbbi történhet úgy is, hogy 

a bootmanager menüjéből eltávolít- 
juk a , single" módú indítási lehető- 
ségeket vagy úgy is, hogy bár ezt en- 
gedjük, a , single" módban beállítjuk, 
hogy kötelezően be kelljen jelentkez- 
ni. 

GRLIIB jelszó létrehozására kétféle le- 
hetőségünk van: az egyiknél szimpla 
szöveges módban beírjuk a jelszót 


a konfigurációs állományba, 
a másiknál md5 titkosítást 
alkalmazunk (egy kis , sóval 
(salt) fűszerezve"). Az md5- 
ről és a salt-ról később 
részletesen fogok írni. 

A jelszó titkosítás nélküli 
tárolásához a következőket 
írjuk a /boot/grub/ 

menu.lst fájl elejére: 


timeout 10 
password jelszavam 


Az első paraméterrel megad- 
juk, hány másodpercet vára- 
kozzon, míg a default be- 
jegyzéshez tartozó paraméte- 
rekkel elindítja a betöltést. 

A második paraméternél 

a ,jelszavam" helyére írjuk 
be saját jelszavunkat. lermé- 
szetesen nem túl célszerű 
ennyire könnyen olvasható 
módon megadni egy jelszót, 
ezért titkosíthatjuk azt. 
Ehhez adjuk ki a következő 
parancsot, ami bekéri 

a titkosítandó jelszót, majd 
kiírja az eredményt: 
grub-md5-crypt 

Password: ÚRAT TES 
Retype Password: 
Encrypted: $1$j9fu8z 

5 Ha$5IJM4An2wZzOR.Zuo9iIOVJAS1 


Másoljuk ki a titkosított karaktersoro- 
zatot. A /boot/grub/menu.lst-be pedig 
illesszük be: 


password --md5 $1$j9fu8/ 
5 Ha$5JM4An2wZOR. Zuo9g1IOVJASi1 


A védeni kívánt menübejegyzésekhez 
szúrjuk be a lock paramétert. A grub- 
install] paranccsal pedig véglegesít- 
sük a változásokat. 

Legközelebbi indításkor a GRUB me- 
nüjében a védett elemnél a P billen- 
tyűt kell lenyomnunk, ekkor beírhat- 
juk a jelszót, ami feloldja a védelmet. 
LILO-nál nem tárolhatjuk titkosítva 

a jelszót. Két lehetőségünk van: globá- 
lis és menüpontonkénti védelem. 
Globálisnál az /etc/lilo.conf fájlban 

a következőket kell megadnunk: 


password-jelszavam 
restricted 
delay-10 


Minden egyes menüpontnál megad- 
hatunk akár eltérő jelszavakat is: 


1mage-/boot/kernel 
passwhord-jelszavam 
restricted 


A változtatás után ne felejtsük el kiad- 
ni a lilo parancsot. 

A boot manager jelszóvédelme termé- 
szetesen csak nehezítés támadónk szá- 
mára. Ha például el tud indítani egy 
live Linux disztribúciót CD-ről, DVD- 
ről, floppyról vagy USB diszkról, 
akkor nem sokat ért ez a védelem, 
hiszen a boot managerre nincs is 
szüksége meghajtóink tartalmának 
eléréséhez. Viszont igen nehézzé 
tehetjük dolgát, ha ezeket nem képes 
végrehajtani, mert mondjuk egyik 
eszköz sem áll a rendelkezésére. 

Ez esetben már gyakorlatilag csak 

a merevlemezek ellopásával tudja 
adatainkat megszerezni. 


A bejelentkezés történhet szöve- 
ges terminálról, desktop mene- 
dzserből, távoli eléréssel, sőt akár 


2006. február 41 














— s : S- 
ő £. ha - 


a soros portról is. Mindezeket 
megfelelően biztosítanunk kell, 
hogy ne érhessen bennünket 
meglepetés. Ha megnézzük az 
/etc/passwd fájlt, valami ilyen fogad 
bennünket: 


root:x:0:0:root:/root:/bin/bash 
daemon:x:1:1: daemon: /usr/sbin:/ 
ssbin/sh 
bin:x:2:2:bin:/bin:/bin/sh 
sys:x:3:3:sys:/dev:/bin/sh 
sync:x:4:65534:sync:/bin:/bin/ 
s sync 

games :x:5:60: games : /usr/games : / 
sbin/sh 


Az egyes mezők (kettősponttal 
elválasztva) a következők: 


e — bejelentkezési név 

e jelszó titkosítva vagy X 

e felhasználói azonosító 

e csoport azonosító 

e felhasználó neve vagy megjegyzés 
e felhasználó alapkönyvtára 

e felhasználó parancsértelmezője 
Ha a jelszó helyén x-et találunk, akkor 
szerencsére shadow, azaz árnyékjel- 


szavakat használunk, amik nem itt, 
hanem az /etc/shadow fájlban találha- 
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tóak. Fontos, hogy ne itt tároljuk 

a jelszavakat, mert a passwd fájl 
mások számára is olvasható. 

Látható, hogy a legtöbb bejegyzés 
nem valódi felhasználót takar, hanem 
a rendszerfolyamatok számára kialakí- 
tott, speciális felhasználói azonosító- 
kat. Ezeknek nem szabad hogy jelsza- 
va legyen. De ajánlatos még a , root" 
felhasználó jelszavát is törölni 

a shadow fájlban: 


root:":13043:0:99999: 7 : : : 
daemon :":13043:0:99999: 7: : : 
bin:":13043:0:99999: 7: : : 
sys:":13043:0:99999: 7: : : 
sync:":13043:0:99999: 7 : : : 
games :":13043:0:99999:7: : : 


Ha a shadow fájlban csillag vagy felki- 
áltójel van a jelszó helyén, úgy azzal 

a felhasználói azonosítóval nem lehet 
belépni. A létező jelszavak természete- 
sen titkosítva vannak: 


felhasznalo: $1$o07T8tF83$v.kJdI5 
s P31NPOJHWy6LDpN. : 13044 :0: 
999999 :7 : : : 


A speciális azonosítóknak is általában 
van alapértelmezett shellje, ami így 
furcsának tűnik, hiszen , ők" sohasem 
igényelnek ilyet. A biztonság kedvéért 
egyesek javasolják, hogy ezeket cserél- 


jük ki /bin/false-ra, ami biztosítja, 


hogy ezen rendszerfolyamatok feltö- 
rése által sem lesz képes senki shellt 
szerezni. 


A root jelszavának törlése pedig kü- 
lön biztonságot ad arra, hogy a pró- 
bálkozók ne tudjanak teljes jogosult- 
ságot szerezni. Ilyenkor ne felejtsünk 
el a /etc/sudoers fájlban saját magunk- 
nak minden jogot megadni: 
felhasznalo  ALL-CALL) ALL 
Root jogokkal így a jövőben a sudo 
paranccsal futtathatunk valamit, 
root shellt pedig a 


sudo su - 


paranccsal szerezhetünk. 
Amennyiben mégis jónak tartjuk, 
hogy a root-nak van jelszava, akkor 
érdemes szabályozni, hogy melyik ter- 
minálokról léphet be valaki root-ként. 
A /etc/securetty fájlban szabályozhat- 
juk ezt, itt meg kell adni azoknak a tty 
termináloknak a neveit (a /dev nél- 
kül), amelyeknek engedélyezzük 

a root logint. Érdemes csak az első 
terminált megadni, a (tty1), a többit 
kikommentezni. Ha nem szeretnénk 
engedni a soros portról való root belé- 
pést, a ttyS0-t is kommentezzük ki, 
ha szerepelne benne: 


fttySs0 
tty1 
$ftty2 
ftty3 
$ftty4 


Ezzel megakadályozzuk, hogy egy- 
szerre több terminálon is be lehessen 
jelentkezni root-ként, így csak az első 
terminálra kell figyelnünk, ha ott- 
hagyjuk a gépet, hogy kijelentkez- 
zünk a root shellből. 

Ennél finomabban szabályozhatjuk 

a bejelentkezéseket a PAM (Pluggable 
Authentication Modules) segítségével. 
Az egyes alkalmazások 
autentikációjához különféle pam mo- 
dulokat alkalmazhatunk. Ezek betölté- 
sét szabályozhatjuk a /etc/pam.d 
könyvtárban lévő konfigurációs fájlok- 
kal. Szöveges felületen, helyi terminál- 
ba a login alkalmazással tudunk beje- 
lentkezni, ezért ehhez a login fájl kell 
szerkesztenünk. Keressük meg a kö- 
vetkező sort az /etc/pam. d/login 
fájlban: 


account reguired pam access.so 


és töröljük az elejéről a f jelet 
(vagy kézileg is beírhatjuk). A beje- 
lentkezések szabályozása azután 

az /etc/security/access.conf fájlban 
történik. Az egyes sorok formátuma 
a következő: 


engedélyezés :felhasználók: 
sz honnan 


Az engedélyezés mező -- vagy - 
lehet attól függően, hogy megadni 
vagy elvenni akarjuk-e a felhaszná- 
lóktól, akik a , honnan" mezőben 
megadott helyről jelentkeznének be 
a bejelentkezés jogát. Használható 
az ALL kifejezés a mezőnevekben, 
ez az összes jogosultságot vagy az 
összes felhasználót, illetve az összes 
helyet jelentheti attól függően, 
melyik mezőben alkalmazzuk. 
Működik még az EXCEPT is, amivel 
kivételeket definiálhatunk. A honnan 
paraméter értéke lehet LOCAL is, 

ez a nem távoli elérést jelenti, azaz 
egy helyi konzolt. 

Például tiltsunk meg minden helyi 
bejelentkezést a root kivételével az 
összes helyi terminálra: 


-: ALL EXCEPT root:LOCAL 


A távoli bejelentkezésekhez pedig 
csak a csaba nevű felhasználót 
engedjük meg: 


-:ALL EXCEPT csaba:ALL EXCEPT 
Sz [LOCAL 


Egész bonyolult szabályrendszert is 
összeállíthatunk így. 

Aki SSH-val jelentkezik be, az bizo- 
nyára észlelni fogja, hogy ezek a sza- 
bályok az SSH-ra nem érvényesek, 
ugyanis külön SSH PAM (libpam ssh 
csomagban) modulunk van 

(pam ssh.so). Ha az előbbihez ha- 
sonlóan akarjuk az ssh bejelentkezé- 
seket is szabályozni a /etc/security/ 
acces.conf-ban, akkor (persze 

a pam ssh.so modul megléte mellett) 
írjuk az alábbi sort a /etc/pam.d/ssh 
fájlba: 


auth reguired pam access.so 
Es máris ugyanaz a szabályrendszer 
lesz érvényben az SSH-t használó 


felhasználókra is, mint a helyi 
bejelentkezésekre. 


Az SSH-t saját konfigurációs fájljában 
is tudjuk némileg szabályozni 
(/etc/ssh/sshd config). Nézzük az 
sshd config fontos beállításait! 

A PermitRootLogin no sorban 
megtilthatjuk (vagy engedélyez- 
hetjük) hogy root-ként bárki SSH-n 
keresztül bejelentkezzen. Ajánlott 
ezt megtiltani. lermészetesen 

a Permi tEmptyPasswords no sornál 
is a tiltás az ésszerű: ne lehessen 
jelszó nélkül belépni. 

A hálózati bejelentkezésekkel 

(és az SSH-val) később még részle- 
tesen foglalkozunk. Most térjünk 
vissza a helyi géphez és nézzük meg, 


Áll hsz 





Üzemeltetés 


milyen lehetőségünk adódik még 
a bejelentkezés korlátozására. 

Az /etc/login.defs fájlban adhatunk 
meg különböző paramétereket. 
Ezekből álljon itt néhány. 


FAIL DELAY 3 


Ezzel szabályozzuk, hogy hány 
másodpercig várakozik a hibás beje- 
lentkezés után. Nyugodtan emeljük 
meg ezt az értéket, a próbálkozóknak 
hadd merjen el a kedve a jelszók 
beírogatásától! 


FAILLOG ENAB yes 


S 
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lermészetesen engedélyezzük 
a hibás bejelentkezések naplózását 


(a /var/logffaillog fájlba). 


PASS MAX DAYS 90 
PASS MIN DAYS 3 
PASS WARN AGE 7 


Ezekkel a jelszavak élettartamát sza- 
bályozhatjuk (PASS MAX DAYS: hány 
napig érvényesek, PASS MIN DAYS: 
hány napot engedélyezünk még 

a jelszó lejárta után, PASS WARN AGE: 
hány nappal jelezzen a jelszó le- 
járta előtt). 

lermészetesen a grafikus bejelentke- 
zésnél - gdm, kdm - is van mit beállí- 
tanunk. gdm-nél a /etc/gdm/gdm.conf 
fájlt kell szerkesztenünk. 

Az AutomaticLoginEnable értéke fel- 
tétlen false legyen, mert egyébként 
aki bekapcsolja gépünket, mindjárt az 
AutomaticLogin változó által beállí- 
tott felhasználóként léphet be. 

A biztonsági beállítások a lsecurity] 
szekcióban vannak elkülönítve. 
Nézzük meg a legfontosabbakat! 


e  AllowRoot: Ajánlott, hogy false 
legyen az értéke, hogy még 
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véletlenül se léphessünk be 
rootként, így ha valaki ezután oda- 
ülne gépünkhöz, korlátlan jogo- 
sultsággal garázdálkodhasson. 


Al lowRemoteRoot: False, hogy 
távolból se jelentkezhessen be 
senki root-ként. 


Al lowRemoteAutoLogin: lermé- 
szetesen távolból se lehessen auto- 
matikus login - false. 


RelaxPermissions: értéke 0, 

ha csak a tulajdonos, 1 ha a cso- 
port tag is és 2, ha bárki írhatja 

a fájlokat a gdm által. Hacsak 
nincs rá egyéb okunk, ennek érté- 
ke legyen 0. 


CheckDi rowner: Az előző 
változóhoz kapcsolódik, ellen- 
őrizze-e a home könyvtár tulaj- 
donosát. Ha true az értéke, 
akkor ellenőriz. Személyes ta- 
pasztalatom az, hogy ha az előző 
változó értéke 0, már akkor sem 
indul el a grafikus felület, amikor 
megváltozik a home könyvtár 
tulajdonosa. 


A bejelentkezés védelmében 

még nagyon sok lehetőséget 
említhetnék, de most csak 

a legalapvetőbb intézkedésekre 
jutott hely, így nem szóltam 

a különböző fizikai eszközökről sem, 
amelyek a biztonságos azonosítást 
szolgálják, valamint a PAM rend- 
szerről is sokat lehetne még írni. 
Akinek ez kevés, a témáról nagyon 
sok és jó információt találhat az 
interneten. 


A következő számban a fájlrendszer 
biztonságáról lesz szó. 


I! Molnár Norbert 


(molnar.norbert ogmail.com) 


8 35 éves, rendszergazda- 
ként dolgozik, 5 éve 
foglalkozik Linuxszal. 
Főként a szabad szoftverek és a szá- 
mítógépes biztonság érdekli. 





Budapesten él feleségével 

és 2 éves kisfiával. Hobbija a csilla- 
gászat és a filozófia — lehetőleg 

jó vörösbor mellett. 





Grsecurity - Az én házam, az én váram 


A Linux kernelen alapuló operációs rendszerek sokféle módot eszeltek 

ki a rendszer biztonságossá tételére, különféle tűzfalakat tartalmaznak, 
igyekeznek azonnal foltozni a hibás csomagokat, erre aztán egyre eszesebb 
csomagkezelőket gyártottak, egyszóval igyekeztek a rabló-pandúr verseny- 
futásban nem nagyon lemaradni. Most Itt a kernelszíntű biztonsági megol- 
dásokról lesz szó, hogy miképpen tudjuk a Linux elemi lehetőségein túl 
teljességgel uralni rendszerünket. 


A hirodalom helyzete 

Elsősorban most a kiszolgálói felada- 
tot ellátó rendszereket tárgyaljuk, 

de az itt leírtak alkalmazhatók min- 
den változtatás nélkül munkaállo- 
másnak használt környezetekre is. 
Mi is az a birodalom, ahol várat kap 
egy frissen telepített Linux teljhatal- 
mú ura? Nem más ez, mint az 
internet, ahol a viszonyok elég pus- 
kaporosak. Ha az offline világban va- 
lahol autókat gyújtogatnak fel, első 
oldalas hír lesz, ha viszont egy szer- 
vert vernek szét virtuálisan (ahol 

a befektetett munkaóra esetleg több- 
szörösen meghaladja egy autó árát), 
akkor esetleg valamelyik internetes 
portál lehozza hírként. A virtuális 
vandalizmus mindennapos esemény. 
Így aztán a kacsalábon forgó várunk- 
hoz nem árt, ha védőfal és testőrség 
is jár. Ez minden internetre kapcsolt 
számítógépre igaz, azonban azokra, 
melyek kiszolgálói alkalmazásokat is 
futtatnak, különösen érvényes. 

A pingvines rendszerrel pedig ki- 
mondottan előszeretettel valósítanak 
meg efféle feladatokat. A Linuxnak 
vannak ugyan elemi megoldásai 

a biztonság fokozására, de szerencsé- 
re ezeken túlmutató eszközök is ren- 
delkezésre állnak. Itt van mindjárt 

a grsecurity. Ha a váras analógiát 
még nem unja a kedves olvasó, akkor 
úgyszólván a grsecurity elsősorban 
arról gondoskodik, hogy a várfalakon 
belül minden rendben legyen. 


Grsecurity dióhéjhan 

A grsecurity egy biztonsági lehetősége- 
ket megvalósító kernelfolt (patch). 
Használatához új kernelt kell üzembe 
helyezni, cserébe sok új eszköz 
pottyan az ölünkbe. Kivédjük a telepí- 
tésével a legtöbb buffer overflow-n ala- 
puló támadást, megerősítjük a TCP/IP- 
t és kapunk egy nagyon finoman han- 
golható hozzáférés-vezérlést (ACL). 
Ezen túl persze számtalan változás lép 
életbe a kernel színfalai mögött, hogy 
nagyobb biztonságban legyünk. Az 
ACL rendszerrel folyamatokra lebont- 
va meg lehet mondani, hogy ki mit te- 
het a rendszerben, az erőforrásokkal és 
a hálózaton. Például szabályozhatjuk 
folyamatonként a processzor és me- 
móriahasználatot. Ahhoz hogy egy 
kernelpatchet vezérelni tudjunk, szük- 
ség van egy felhasználói térben 
(userland) futó alkalmazásra is. 





Ez jelen esetben a gradm. A módosított 
kernellel és a gradm segítségével fog- 
juk egy példán keresztül megnézni, 
hogy miben is képes a grsecurity támo- 
gatni bennünket a biztonságért folyta- 
tott sziszifuszi küzdelemben. A kipró- 
bálást gyorsítják azok a virtualizációs 
technikák, melyekről a szeptemberi 
számban kiváló cikkek jelentek meg 
(gemu, vmware). Az itt leírtak előfelté- 
tele egy tesztrendszer, akár valódi, 
akár egy virtuális számítógépen. Ez 

a tesztrendszer a Debian GNU/Linux 
3.1 volt, de más rendszerekre is átvi- 
hetők az alkalmazott megoldások. 
Lehetőség szerint disztribúciófügget- 
len lépéseket teszünk. 


A tesztkörnyezet 

legyük fel, hogy van egy internetes ki- 
szolgálónk, amin egyetlen Apache 2 (a 
továbbiakban az egyszerűség kedvéért 
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csak Apache) webkiszolgáló fut. 

Ez a kiszolgáló képes PHP alkalmazá- 
sokat futtatni, de mivel a webmesteri 
feladatokat nem mi látjuk el, kiemel- 
ten fontos, hogy az Apache a legmini- 
málisabb jogokkal bírjon. Hiszen ek- 
kor, ha a webmester (aki az Apache 
által kiszolgált fájlokat/tprogramokat 
gondozza) rosszindulatú kódot tölt fel, 
akkor a www-data felhasználó (amivel 
a webszerver fut), jogosultsága szerinti 


Linux Kernel vZ2.6b.14.2-grsec Configuration 


Arrow keys navigate the menu.  CEnter? selects submenus ---5. 
Highlighted letters are hotkeys. Pressing CY2? includes, (CN? excludes, 
CM? modularizes features. Press C(Esc?CEsc? to exit, cC?? for Help, €/5 
for Search. Legend: [51] built-in [I 1] excluded CM? module €£2? 


[3] Gysecurity i 

ecurity Level (High) ---3 

ddress Space Protection ---? 

ole Based fccess Control Options ---2 
ilesystem Proteéctions ---2 

ernel Auditiny ---2 

xecutable Protections ---2 
N twork Protections ---5 

usctl support ---2? 





pusztítást tud végezni. 

Ez ellen lehet védekezni, mondjuk 
chroot használatával, de az ellen pél- 
dául nem, ha a kiszolgált weboldalunk 
hallatlanul népszerű és például áldo- 
zatul esik a Slashdot effektusnak. Ek- 
kor a gép minden erőforrását leköti 

a www szolgáltatás és esetleg egyéb 
kritikus alkalmazások leállhatnak. 
Számtalan módon tudjuk szabályozni 
a folyamataink jogait a fájlrendszer- 
hez, a hálózathoz és a gép erőforrásai- 
hoz. A már előbb említett Debian 3.1-re 
az alaptelepítésen kívül csupán 

a libncurses5 és a libncurses5, az 
apache2 és a php4 lett feltelepítve. Az 
utolsó kettő a feladathoz, az első kettő 
pedig a kényelmes majdani 
kernelfordításhoz (make menuconfig 
a make config helyett). Az Apache 2 
konfigurálva lett, hogy ténylegesen 
végrehajtsa a .php kiterjesztésű fájlo- 
kat. Ezek után felkerült a rendszerre 

a 2.6.14.2-es kernelforrás és az ahhoz 
való 2.1.7-es grsecurity kernelpatchnek 
és a gradmnak a fájljai. 

Ezeknek a fájloknak a nevei letöltési 
címekkel a cikk végén megtalálható. 
Itt kapcsolódik be a cikk a történetbe. 
A cél egy olyan webkiszolgáló létreho- 
zása, mely bár a wvww-data jogaival 
fut, egészen beszűkített jogai vannak, 
pontosan a feladathoz szabva. Igaz, 
hogy az Apache-hoz és a PHP-hez is 
számtalan olyan kiegészítés elérhető, 
mellyel a fentiek többé-kevésbé elér- 
hetőek, viszont a most következők 
bármelyik alkalmazásra átvihetőek. 
Lássunk munkához! 


Üzembe helyezés 
A 


gunzip grsecurity file 
utasítás után a kitömörített 
kernelforrásra a patch parancs kiadá- 


sával lehet a grsecurityt telepíteni. 
Lépjünk be abba a könyvtárba, ahol 
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ogginyg Options ---D 


S:Exit o 


£ Help 3 


mi 1. ábra A kernel grsecurity-specifikus beállításai 


a linux-2.6.14-2 könyvtár van, aztán 
hajtsuk végre: 


patch -p0O c grsecurity file 


A grsecurity file helyére 

a grsecurity kernelpatch teljes elérési 
útját írjuk. Ezután belépve 

a kernelforrás könyvtárába a 


make menuconfig 


következik. Bár a kernelfordítás 
minden csínja nem tartozik szorosan 
a cikk témájához, azért néhány dolog- 
gal érdemes tisztában lenni. Működő, 
éles rendszeren a kernel lecserélése 
nem várt problémákhoz vezethet, 
rosszabb esetben az új kernellel el sem 
indul a rendszer. A kernel beállításá- 
nál csak azzal foglalkozunk, ami 
ténylegesen pluszt jelent egy szokásos 
újrafordításhoz képest. Ha nem így 
tennénk, akkor a cikk címe ,Hogyan 
fordítsunk kernelt?" lenne. 

Mivel a grsecurity patchet alkalmaz- 
tuk, a make menuconfig által előcsalo- 
gatott menü kiegészül egy olyan 
alponttal, hogy Security options / 
Grsecurity. Itt kezdjük a munkát, mi- 
után a kernelforgatást saját szájunk 
íze szerint beállítottuk, ahogy egyéb- 
ként is tettük volna. Az első opció 

a Security Level. A grsecurity nagyon 
összetett rendszer, akár minden ele- 
mét beállíthatjuk egyenként, vagy 
választunk az előre definiált szintek 
közül. A gyors beállítás érdekében 
egyelőre válasszuk a High-t, de azért 
nézzük át, miket lehet állítani! A Role 
Based Access Control alatt megadhat- 





juk, hogy hány elrontott jelszó után 
zárjon ki a rendszer, valamint hogy 
hány percig tartson a kitiltás, ha elér- 
jük az előzőekben megadott küszöböt. 
A Filesystem Protections alatt le lehet 
tiltani, hogy a felhasználók lássák 

a /proc-ban a nem hozzájuk tartozó 
folyamatokat és azok adatait, valamint 
szigorítani lehet a chroot-os környeze- 
teket. A Kernel Auditingban számtalan 
naplózó/ellenőrző funkció kapcsolható 
be. Az Executable Protections / Trusted 
Path Execution által le tudjuk tiltani, 
hogy egyes felhasználók olyan prog- 
ramokat futtassanak, amik nem root 
tulajdonosú és csak root által írható 
könyvtárakban vannak. Ezzel nehezít- 
hető rosszindulatú kód végrehajtása. 
lermészetesen nem tökéletes a megol- 
dás, hiszen egy nem megbízható fel- 
használó által felmásolt gonosz.pl-t 

a perl ezek után is vígan le fog futtat- 
ni. A Networking Protections alatt, ha 
a High biztonsági szintet választottuk, 
akkor csupán egy aktív lehetőség van, 
mégpedig a socketek korlátozására 
csoportazonosítók (GID) szerint. Ezen 
túlmenően is sok opció van, amire 
még érdemes vetni egy pillantást, az 

a PaX. Ez egy menüszinten található 

a GrSecurityval, a grsecurity patch-csel 
együtt felkerül. A PaX alapgondolata, 
hogy az általunk futtatott szoftverek 
hibásak, ezért ki kell védeni operációs 
rendszer szinten a gyakori hibalehető- 
ségeket. Ide tartoznak a buffer 
overflow (túlcsordulás) hibák is. Töb- 
bek közt ezekre gyógyír a PaX. Miu- 
tán a menüpontokon átrágtuk magun- 
kat (az egyes opciókon állva a Help-et 
választva egész kis dokumentációt 


System Clock set. Local time: 


Sun Nov 28 18:41:18 CET 2885 


Initializiíng random number generator . . . done . 


INIT: Entering runlevel: 2 

starting sústem log daemon: syslogd. 
starting kernel log daemon: klogd. 
starting portmap daemon: portmap. 
otartingy MTA: NET: 


Registered protocol family 18 


Disabled Privacy Extensions on device c832692Z4(10) 


IPu6 over IPv4 tumneliny driver 
eximt1. 
starting internet superserver : 

j printer spooler: lpd . 
üpenBSD Secure Shell server: 
deferred execution scheduler: 
periodic command scheduler: 

otarting web server: Apachez. 


inetd . 


Debian GNU/Linux 3.1 dlv ttyul 
in: root 


Last login: 


sshd. 
atd. 
cron. 


Sun Nov 28 18:38:1414 2885 on ttyl 


Linux dlv 2.6.14.2-grsec t3 Sat Nov 19 88:58:8H4 CET 2885 i686 GNU/Linux 


dlu: "to 


2. ábra Elindult a Grsecurityval felvértezett új rendszer 


lehet előcsalni, melyek jól érthetőek), 
nem kell mást tenni, mint elmenteni 

a beállításokat és elindítani a fordítást. 
Ha virtuális gépen dolgozunk, akkor 
a kernelfordítás ideje alatt, géptől füg- 
gően egy kávé, tea, sütemény vagy az 
egész e havi Linuxvilág áttanulmá- 
nyozása is belefér. Persze nem kötele- 
ző virtuális gépen fordítani, megtehet- 
jük, hogy a valódi operációs rendszer 
fordítójával lefordított kernelt felmá- 
soljuk a virtuális hálózaton keresztül. 
A kernel a 


make 
make modules install 


parancsokkal települ, ezek után 
Debian 3.1 esetén a /boot alá másoljuk 
be az arch/i386/boot/bzImage-t (a ker- 
nelforráshoz képesti relatív útvonal). 
A LILO-t illetve a GRUB-ot módosít- 
suk úgy, hogy az új kernelt is ajánlja 
fel rendszerindításnál. Ne vegyük ki 
a régit, hiszen nem biztos, hogy olyan 
kernel jött létre, ami el is indul az 
adott gépen. Persze ha virtuális gép- 
pel dolgozunk, az ebben rejlő kocká- 
zat elég csekély. Miután végeztünk 
ezzel, jó esetben az újraindítás után 
semmi változást nem észlelünk, 
éppen úgy be tudunk jelentkezni, 
mint eddig. 


A rendszabályok életbe léptetése 
Az előzőekben megtett lépésekkel már 
sokkal előrébb jár a rendszerünk biz- 
tonságosságban, azonban az egyes 
programok személyre szabott megre- 
gulázása csak most fog következni. 
Először is ki kell tömörítenünk 





a gradm csomagot, aztán a gradm2 
könyvtárba belépve a 


make 
make install 


parancsokkal fel tudjuk telepíteni az 
adminisztrációs felületet. A folyamat 
közben meg kell adnunk egy jelszót, 
mely a grsecurity beállításait védi. 
Miután ezzel végeztünk, újabb jelszó 
beállítására van szükségünk, hogy 
bekapcsolhassuk a rendszabályainkat. 
Ezt a 


gradm -P admin 
paranccsal tehetjük meg. Ezután ha a 
gradm -E 


utasítást kiadjuk, akkor életbe lépnek 
a gyári grsecurity korlátozások, me- 
lyek elég szigorúak. Például az 
Apache-ot nem lőhetjük le még root- 
ként sem és az /etc/grsec/ könyvtárhoz 
sem férhetünk hozzá, ahol a beállítá- 
sok lakoznak. Ügyes! Ha meg akarunk 
szabadulni az őrmestertől, aki 

a grsecurity képében megszállta 

a rendszert, a 


gradm -D 


kiadásával és a jelszó beírásával meg- 

tehetjük. Jó tudni, hogy engedélyezett 
RBAC (ez a szabályozó rendszer neve) 
mellett a gyári beállításokkal a reboot 
parancs sem működik rendesen, mert 
fájlrendszereket leválasztani sincs jo- 

gunk például. Ialán már látszik, hogy 


a grsecuritynek megadott jelszavak 
mennyire fontosak. Egyfelől ha el- 
vesztettük, és az RBAC engedélyezve 
van, akkor nagy bajban vagyunk, 
másrészt, ha kitalálható, akkor majd- 
nem ott vagyunk, mintha fel se raktuk 
volna a grsecurityt. A teszt kedvéért 
készült két apró PHP szkript: az egyik 
a paraméterül kapott értéket beírja 

a /var/www/adat fájlba, a másik pedig 
a /tmp/zagyva fájlba ír véletlen számo- 
kat a végtelenségig. Nyilvánvaló, 
hogy az első szkripttel nincs semmi 
baj, de a másodikat jobb lenne letilta- 
ni. Egyrészről megtehetjük, hogy 

csak azokat a helyeket engedjük írni 

a webszervernek, amit majd ténylege- 
sen kell neki, másrészről pedig letilt- 
hatjuk, hogy a /var/www könyvtárban 
lévő dolgok közül csak azokat olvas- 
hassa el, amik ténylegesen rá tartoz- 
nak. Akár megtehetjük, hogy azt is, 
hogy az egész fájlrendszert csak olvas- 
hatónak lássa az Apache és mondjuk 
a MYySOL socketet engedélyezni neki. 
A telepítés után a tesztrendszer 
/var/www könyvtárába bekerült a két 
bugyuta PHP szkript (1. Lista). 

A grsecurity rendszabályok nélkül és 
a grsecurity alapértelmezett 
rendszabályaival mindkét szkript kifo- 
gástalanul működik. A rossz.php 30 
másodperc múlva leáll, mivel a PHP- 
ban az az alapértelmezett maximális 
futási idő, de addig kíméletlenül pró- 
bálja megtölteni(nem túl okos mód- 
szerrel) a /tmp lemezrészt. Ezután 

a gyári /etc/grsec/policy fájl a követke- 
ző bejegyzéssel egészült ki: 


subject /usr/sbin/apache2 
/ r 
/var/www x 
/var/www/jo.php r 
/var/www/adat rw 
HCAP NET BIND SERVICE 
/etc/ x 
/etc/apache2 rx 
RES NPROC 2 3 


Mit is mondanak ezek a sorok? 

A / könyvtár és minden ami alatta 
van (a tulajdonságok öröklődnek) 
csak olvasható az /usr/sbin/apache2 
számára, kivéve a /var/ww, ebbe 

a könyvtárba beléphet ugyan, de nem 
olvashatja. A /var/ww/ jo . php-t 
olvashatja, de nem írhatja például. 

A /var/ww/adat-ot írhatja és olvas- 
hatja. A CAP. NET. BIND. SERVICE sor 
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1. Lista Egy Jó és egy kevésbé Jó 
Fils szkilbi 


Jo.php 

2? 

$fajl - fopen(C"adat", "w"); 
fwrite($fajl, $ GET[/adat"]); 
fclose($fajl); 

75 


rossz.php 


2? 

$fajl - fopen("/tmp/zagyva" , 
w) ; 

while(1) 

í 
fwrite($fajl, 

50099; 

fflush($fajl); 

5 

fclose($fajl); 

?5 


rand(-500, 


mondja meg, hogy a folyamatnak lehe- 
tősége van a hálózaton szolgáltatásként 
üzemelni: lefoglalhat egy portot, címet 
magának. Az /etc x azért szükséges, 
hogy ne tudja olvasni a folyamat az 
/etc alatt lévő fájlokat, hiszen ott lako- 
zik például az /etc/ passwd, mely nem 
lenne jó, ha a tréfás kedvű webmester 
miatt publikussá válna. Viszont az /etc 
alatt vannak az Apache 2 beállítófájlok, 
ezért a következő sorban mindjárt 
megmondjuk, hogy ott szabad a gazda. 
Végül, mivel egy kis forgalmú teszthely- 
ről van szó, a maximálisan elindítható 
Apache folyamatok számát 3-ban hatá- 
rozzuk meg. Minden ilyen RES VALAMI 
korlátozás két számot vár el. Egy puha 
(első szám) és egy kemény korlátot. 

A puha korlát elérésekor a folyamat ki- 
adhatja a setrlimit hívást, hogy töb- 
bet szeretne az adott erőforrásból, amit 
egészen a kemény korlátig növelhet. 

A példából látszik egy bejegyzés általá- 
nos szerkezete, annyit érdemes még 
hozzátenni, hogy a subject vonatkoz- 
hat könyvtárra és végrehajtható állo- 
mányra egyaránt. Az /etc-re vonatkozó 
bejegyzésnek következtében, ha 

a webmesterünk gonosz tréfát akarna 
velünk űzni, akkor a print. r (file 
("/etc/passwd") ) ; sorral semmire 
sem megy, hiszen az Apache ezt nem ol- 
vashatja. Egyébként is szerencsés, hogy 
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a rendszerbeállításokat olvasni sem tud- 
ja egy PHP szkript. Feltűnhet, hogy az 
Apache most a saját naplóit sem tudja 
írni. Ez így igaz, a naplózási elérési utak 
mindenütt /dev/null-ra lettek állítva. 
Valódi webkiszolgáló alkalmazásnál 

a naplózás elengedhetetlen, így megír- 
hatjuk azt a sort is, ami engedélyezi, 
hogy a /var/log/apache2/ access. log illetve 
error.log írható legyen a folyamatnak. 
Jelen pillanatban a folyamatban ott 
tartunk, hogy sikerült a rossz.php-t 
működésképtelenné tenni, valamint 

a jo.php is csak a /var/wwwy/adat fájlba 
tud írni, sehova máshova. 

A szabályok létrehozása nagy munka 
összetett alkalmazás esetén, ezért 

a gradm képes helyettünk összeállítani 
szabályokat! A 


gradm -F -L /root/tanul 


élesíti a tanuló módot és az eredményt 
a /root/tanul fájlba rakja. Ide azok az 
események fognak kerülni, melyeket 

a jelenlegi szabályrendszer megtiltott 
volna. Így aztán a parancsot kiadva ér- 
demes végrehajtani az összes művele- 
tet, futtatni az összes olyan programot, 
amire szükség van. De vigyázat, a szol- 
gáltatások leállítása/elindítása nem ide 
tartozik, hiszen azt feltételezzük, hogy 
a támadó már rendszergazdai jogokkal 
bír a rendszer felett és éppen azon 
ügyködünk, hogy minél kevesebb kárt 
tehessen. Miután végeztünk a tevé- 
kenységekkel, adjuk ki a 


gradm -F -L /root/tanul -o 
s /etc/grsec/acl 


parancsot, így a gradm legyártja 

a naplókból a nekünk szükséges sza- 
bályokat. Amit végrehajtottunk, azo- 
kat a későbbiekben is futtatni tudjuk 
így. Nincs más teendő ezután, mint 
élesíteni az új szabályokat. 

Ha kiadjuk a 


gradm -E 


parancsot, akkor kapunk egy valamivel 
biztonságosabb Apache kiszolgálót. 

Be lehet állítani azt is, hogy agradm -E 
már a futási szint részeként elinduljon. 
Az engedélyezéshez nem kell jelszó, 
így le kell gyártani a disztribúciónak 
megfelelő indítószkriptet, mely 

a gradm -E parancsot kiadja a betöltési 
folyamat azon pontján, miután a szigo- 


rítások nem akadályozzák a rendes 
üzemet. A cikkben beállítottakat 
(alapbeállítások és az Apache-ra vo- 
natkozó sorok) nem lehet a rend- 
szerindítás során alkalmazni, 

a webkiszolgáló el sem indul úgy. 
Látható, hogy a legnagyobb munka 
a grsecurityval egy alkalmas szabály- 
rendszer felállítása, amely aztán jobb 
esetben megvédi a fontos rendszert. 
Nem csodaszerről van szó: az alatto- 
mos szoftverhibákkal a továbbiakban 
is számolni kell, az emberi tényező 
pedig kikerülhetetlen. Ha rossz sza- 
bályrendszert dolgozunk ki vagy 

a gradm-hoz használt jelszó gyenge, 
egyezik a root jelszóval vagy a moni- 
tor oldalára van felírva, akkor hiába 
dolgoztunk. 

A részletes dokumentáció megtalálha- 
tó a $ www.grsecurity.net oldalon 

a Papers menü alatt. A grsecurity most 
már a várunk őrzője, hatékonysága 
csak rajtunk múlik! laláljuk meg az 
arany középutat, amely a használha- 
tatlan, de biztonságos (vö. kihúzott 
UITP csatlakozó) és az átjáróház (vö. 
open-relay levelezőszerver) között van 
valahol. Ennek feltérképezése vég- 
képp egyedi, minden rendszergazda 
saját környezetében kerülhet egyre 
közelebb az aurea mediocritashoz. 


Novák Áron 
(aaronoszentimre.hu) 
BME-VIK-es gólya, 
műkedvelő rendszer- 
gazda. Jelenleg leg- 
inkább a NetBeans-szel 
és mindenféle hordozható eszközzel 
foglalkozik, legalábbis mindazokkal 
amelyeket meg lehet szólaltatni 
Linux alatt. 
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A szükséges fájlok letölthetők 
a következő helyekről: 


http :/Avww.hu.kernel.org/pub/ 
linux/kernel/v2.6/ 
MMD-Z 6. 14 2 tarozz 


http :/Avww.grsecurity.net/ 
grsecurity-2. 1. /7-2.6.14.2- 
270051 VIS004 Tá atetaz 


http :/Avww.grsecurity.net/ 
gradm-2.1.7/-200511041858-.tar.gz 





Digitális őrszem - IPTraf 


Az IPTraf egy nagyon kényelmesen és egyszerűen használható hálózat-elemző 
program, amely segítséget nyújt a hálózatba kötött gépek adatforgalmának 
közvetlen, vagy közvetett figyelésére. 


W Az IPTraf telepítése nagyon egy- 
szerű. A hardverkövetelménye sze- 
rény, ezért gyakorlatilag az összes ma 
használatos gépen képes működni, 
amiben van legalább 16 MBájt memó- 
ria. Szoftverkövetelményére sem lehet 
panaszunk, hiszen legalább 2.2-es 
kernelt követel magának, de termé- 
szetesen működik a 2.4-es és a 2.6-os 
sorozattal is. A fordításhoz sincs szük- 
ség különleges alkalmazás telepítésé- 
re, arra ügyeljünk, hogy az ncurses 

a fejlesztői eszközökkel együtt telepít- 
ve legyen. 

A programot legegyszerűbben az 

2 ftp://iptraf.seul.org/pubfiptraf 
címről tölthetjük le tar.gz formátum- 
ban. A fájlnévben szerepel a verzió- 
szám, ami a cikk írásakor a 2.7.0. 

Az FIP helyen megtalálhatjuk 

a már lefordított bináris fájlt is, 
amely az iptraf-2.7.0.bin.i1386.tar.gz 
nevet viseli. A letöltés biztosan 

nem vesz igénybe hosszú időt, hi- 
szen alig több, mint 350 kB a mérete 
a fájloknak. Sok Linux terjesztésben 
is megtalálható már, ezért azt is leel- 
lenőrizhetjük, hiszen ilyen esetben 

a telepítés sokkal egyszerűbb lesz. 
Miután letöltöttük, ki kell csomagolni 
egy ideiglenes könyvtárba, amihez 
használjuk a 


tar -xzvf iptraf-2.7.0.tar.gz 


illetve a már lefordított fájl 
esetében a 


tar -xzvf iptraf- 
5952.7.0.bin.1386.tar.gz 


parancsot. 


A kicsomagolás után következhet 

a telepítés, amely ugyanúgy zajlik, 
mind a forrás-, mind a lefordított 
program esetén, csak a háttérben 
zajló folyamatok lesznek mások. 
Lépjünk be a könyvtárba, amit 

a tar létrehozott, majd root jogosult- 
ságokkal (ha nem root néven lép- 
nénk, be, akkor használjuk a su 
parancsot) adjuk ki a .//Setup pa- 
rancsot. Ez a parancsfájl felismeri, 
hogy bináris, vagy forrás állomány- 
ból dolgozunk és ez utóbbi esetben 
automatikusan lefordítja a progra- 
mot. A telepítés tulaadonképpen 

a létrejött parancsok megfelelő 
helyre másolását jelenti. Arra fi- 
gyeljünk, hogy a fordítás rendeben 
lefusson, hiszen a parancsfájl nem 
ír ki semmilyen hibaüzenetet. Ezért 
menjünk vissza a terminál ablakban 
és ellenőrizzük, hogy nincs hibát 
tartalmazó sor. A telepítés alapértel- 
mezett könyvtára a /usr/local/bin. 
Persze ez eltérhet, ha nem a fent 
említett módon telepítjük, hanem 

a Linux terjesztésünk csomagját 
használjuk. A SuSE Linux alatt 
például a /usr/sbin könyvtárba 
kerül a futtatható fájl. 

Miután végeztünk a telepítéssel, máris 
elindíthatjuk a programot, amihez 
egyszerűen rendszergazdaként adjuk 
ki az iptraf parancsot. Meg kell 
jelennie a az IPIraf köszöntő képer- 
nyőjének amiből bármilyen billentyű 
lenyomásával átléphetünk a főmenü- 
be (1. ábra). 

Az IPIraf programnak szüksége 

van a terminfo adatbázisra, amit 

a /usr/sharefterminfo útvonalon keres. 
Ha Error opening terminal hiba- 


€ Parancsértelmező - Konsole 


Murákatolyamat Szerkesztés Mézet Könyvjelzők Beállítások Segítség 





NI 1. ábra Az lIPTraf indulása 


üzenetet kapunk, amikor megpróbál- 
juk elindítani a programot, akkor va- 
lószínűleg az adatbázis más útvonalon 
található. Ilyen esetben keressük meg, 
hogy melyik könyvtárban van, majd 
adjuk ki a 


TERMINFO—-/usr/lib/terminfo 
majd az 
export TERMINFO 


parancsokat. Persze az elérési útvona- 
lat ne felejtsük el átírni. Ahhoz, hogy 
ne kelljen minden újraindítás után 
begépelni ezeket a parancsokat, berak- 
hatjuk őket a —/.profile fájlba, ami 
minden bejelentkezésünkkor fog 
futni. Használhatjuk a rendszer 
/etc/profile fájlját is, ugyanis ez min- 
den operációs rendszer betöltődéskor 
le fog futni. Ha bonyolultnak találjuk 
ezt a műveletsorozatot, akkor hoz- 
zunk létre a könyvtárra egy linket az 
alábbi paranccsal: 


In -s /usr/zlib/terminfo 
sz /usr/share/terminfo 
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197. 1664.Z.100:149 
192 .168.2.,3:2489 
127.9.0.1.631 
177.8.a,1:13597 
127.0.0.1:631 
127.9.60,1:1935730 
197. 1683.7.108:HA 
192 ,168.2.,3:2503 


UDP (70 butes) íron 192. 160.2.3:1937 ta 192.160.2.255:137 on ethe 
MH UDF (78 hijtes) fran 197. 16H.Z.3:137 ta 142-1683.2.ZBB:1347 am nrt.h0 
UDF (90. byutez) from 192.168.2.100:137 to 192.168.2,3:137 on ethő 
MH UDP (78 butes) (ron 192.160.2.3:137 ta 192.168.2.255:137 an ethó 
Mi UDF (98 hule) Tran 197. 16H.Z.1098-137 to 19Z7-166H.2-.A:147 am eth9 
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WI 2. ábra Az IP forgalom figyelése 


Persze ne felejtsük el átírni 

a megfelelő könyvtárneveket. 

A program indulása után a menüből 
tudjuk kiválasztani, hogy az öt 
üzemmód közül melyiket szeretnénk 
használni. Az üzemmódok a követ- 
kezők: 


IP forgalom figyelése 
(IP traffic monitor) 
Ebben az üzemmódban a kiválasztott 
csatolón folyó TCP adatforgalmat 
vehetjük szemügyre. Az ablak két 
részből áll, a felső részben láthatjuk 

a ICP kapcsolatok legfontosabb ada- 
tait: a forrás és a cél címét, valamint 
a szolgáltatás portszámát, a csoma- 
gok számát (Packets) , méretét 
(Bytes), a kapcsolatnál használt álla- 
potjelző biteket (Flags), valamint 
hogy a kapcsolat melyik csatolón 
keresztül jött létre. Az állapotjelző 
bitek meghatározzák, hogy az 

éppen feldolgozott keretek milyen 
állapotban vannak. 

Ezt az üzemmódot vehetjük HI 
szemügyre a 2. ábrán. A cí- 
mek mindig két részből, egy 


ssort TCP  X- 


ia 110) 
ethő 
ifi) 
14] 
10 
la 
dá fe] 
ethő 


Aa Parancsértelmező 





Az alsó ablakban a kapcsolatban hasz- 
nált csomagok adatai láthatók, a mére- 
ten túl a forrás- és célcím, valamint 

a hálózati csatoló neve szerepel. Az S 
billentyűvel a sorba rendezés szem- 
pontját választhatjuk ki, mégpedig 

két lehetőségből, a csomagok számá- 
ból, illetve a csomagok méretéből. 

Az IPTraf jelen verziója már helyesen 
kezeli és jeleníti meg azoknak a forga- 
lomirányítóknak a forgalmát, amelyek 
hálózati címfordítást (Network Address 
Iranslation, NAT) és IP cím elrejtést 
(IP Masguerading) végeznek. Ilyen 
vizsgálatakor minden csomagot két- 
szer látunk, a bejövő csomagok között 
éppúgy, mint a kimenők között. 


Általános csatolóstatisztika 
(General interface statistics) 
Ebben az üzemmódban a számítógé- 
pükbe telepített csatolók összefoglaló 
adatait látjuk. A táblázatban olvashat- 
juk a csatoló nevét (Iface), a program 
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mi 3. ábra Általános csatoló statisztika 


jelen üzemmódjának indítása óta for- 
galmazott csomagok számát (Total), 

a használt IP címeket (IP), a nem IP 
csomagokat (NonIP), a hibás IP csoma- 
gok számát (BadIP), valamint az éppen 
aktuális adatátviteli sebességet. Ezt az 
üzemmódot mutatja be a 3. ábra. 


Részletes csatoló statisztika 
(Detailed interface statistics) 

Ez az előző üzemmód bővítése, amit 
már csak egy csatolóra választhatunk 
ki. A megjelenő ablakban egy két- 
dimenziós táblázatban tanulmányoz- 
hatjuk, a csomagok számát (Total 
Packets), méretét (Total Bytes), a bejö- 
vő csomagok számát (Incoming 
Packets) és méretét (Incoming Bytes), 
valamint a kimenő csomagok számát 
(Outgoing Packets) és méretét 
(Outgoing Bytes). Mindezeket az ada- 
tokat megmutatja a program az összes 
csomagra, az IP csomagokra, a ICP, 
UDP és ICMP keretekre, valamint 

a más IP és hibás IP kapcso- 
latokra vonatkoztatva. 

A táblázat alatt sebesség 
adatokhoz is hozzájutha- 





célból és egy forrásból áll- 
nak, amelyek között az 
összetartozást egy kapocs 
mutatja. A listában fel-le 
kurzormozgató billentyűk- 
kel lépkedhetünk, így az 
ablaknak az a tartalma is 
elérhető, amely nem fér el 


Other IP: 
Non-IP: 


Total rates: 


Broadcast packets: 
Broadcast butes: 


Incoming rates: 


a képernyőn. Az M billen- 
tyű lenyomásával a kapcso- 
lat csomag- és az ablakmé- 
retét is ellenőrizhetjük. Fon- 
tos, hogy melyik ablakrész 
az aktív, ezek között a W 
billentyűvel válthatunk. 


X-exit 


IP checksum errors: 


Outgoing rates: 


tunk, hiszen a program 
megadja a teljes, a bejövő és 
a kimenő, valamint az adat 
szórt csomagok számát és 
méretét, ráadásul még azok- 
nak az IP csomagoknak 

a számát is, amelyek IP el- 
lenőrző összege érvénytelen 
volt. Ezekből az adatokból 
már egy csatoló működésére 
következtetni tudunk. Ha 
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NI 4. ábra Részletes csatoló statisztika 


sok a hibás ellenőrző össze- 
ges csomag, akkor az utalhat 
hálózati hibára. Az ablak fel- 
építését mutatja az 4. ábra. 
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date tl 


ICT/1J9 


piti éz: 


W 5. ábra TCP/UDP statisztikai üzemmód 





Statisztikai üzemmódban 
(Statistical breakdowns) 

Mint a nevében is benne van, statiszti- 
kákat kapunk a képernyőre. A menü- 
pontnak két további almenüje van, 
amivel kiválaszthatjuk, hogy a statisz- 
tika csomagméretre, vagy TCP/UDP 
portra vonatkozzon-e. Az előbbi eset- 
ben egy olyan táblázatot kapunk, 
amelyben csomagméret határok van- 
nak felsorolva és mindegyik után lát- 
ható, hogy hány darab csomag volt 

a felügyeleti időszakban abban a tarto- 
mányban. A csomagméretbe nem tar- 
tozik bele az adatkapcsolati fejrész, 

és a maximális méretet az MTU 
(Maximum Tranfer Unit, maximális 
adatátviteli egység) határozza meg. 

A TCP/UDP statisztikában egy táblá- 
zatban felsorolja a program a portokat 
(protokoll/portszám), valamint az eze- 
ken keresztülment csomagok számát 
és méretét, valamint, hogy ezek közül 
mennyi volt bejövő és mennyi volt ki- 
menő csomag. Ha nem tudjuk, hogy 
melyik port milyen szolgáltatáshoz 
tartozik, segítségünkre lehet 

a /etc/services fájl, amit a 


less /etc/services 


paranccsal írathatunk ki a képernyőre, 
vagy esetleg a listát szűrhetjük is 

a grep paranccsal, amihez például 

a 80-as számot tartalmazó sorokhoz 

az alábbi formában használhatjuk 


less /etc/services ] grep 80 
A listát sokféleképpen sorba rendez- 
hetjük, amit az S billentyű lenyomásá- 


val tudunk eldönteni. Itt gyakorlatilag 
minden oszlopot kiválaszthatunk és 
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a program a csomagokat az szerint 
fogja sorba rendezni. Az ablak felépí- 
tését az 5. ábrán vehetjük szemügyre. 


Helyi hálózati felügyelet 

(LAN station monitor) 

Ebben az üzemmódban a hálózat for- 
galmát tudjuk felügyelni. Ez akkor 
hasznos, ha például lelassul a hálóza- 
tunk, akkor ebben az üzemmódban 
kideríthetjük, hogy melyik számító- 
gép bonyolít nagy forgalmat, ami 
esetleg okozhatja a lassulást. 

Az egyéb okokból kialakuló lassulást 
más, az eddig ismertetett üzemmó- 
dokban kereshetjük meg. Két dolog- 
ra kell felhívnom a figyelmet. Az 
egyik, hogy a számítógép, amelyen 
elindítottuk az IPTraf-ot, is szerepel- 
ni a fog a listában. Ha ez a számító- 
gép egy forgalomirányító, akkor va- 
lószínűleg ennek lesz a legnagyobb 
a forgalma, hiszen a teljes hálózati 
adatkapcsolat rajta keresztül Zajlik. 
Ha a listát sorban szeretnénk látni, 
használjuk az S billentyűt, ahol kivá- 
laszthatjuk, hogy milyen szempont 
szerint szeretnénk ezt megtenni. 

A másik, amit megemlítenék, hogy 

a kártyák fizikai, vagyis Ethernet 
címe látható a listában. Ebből még 
nem tudjuk, hogy melyik gépben ta- 
lálható a hálózati kártya, ezért ehhez 
használhatjuk a forgalomirányítón 
az /sbin/arp parancsot, amely kiírja, 
hogy melyik IP címhez milyen 
Ethernet cím párosul, valamint azt is, 
hogy ez melyik hálózati csatolón 
keresztül érhető el. Ennek az üzem- 
módnak a segítségével már nem 
tudnak a nagy hálózati forgalmat 
generáló számítógépek megbújni. 
Ezt az üzemmódot mutatja be a 6. ábra. 





w 6. ábra Helyi hálózat forgalmának figyelése 


Ha nagy a forgalom a hálózatunkban, 
szükség lehet a hosszú listát valami- 
lyen szempont szerint rövidíteni, 
vagyis szűrni. Erre szolgál a Filters 
menüpont, amely alatt szűrési feltéte- 
leket adhatunk meg, törölhetünk szű- 
rőt, illetve alkalmazhatjuk azt valame- 
lyik üzemmódban megkapott listára. 
Ha a menüt kiválasztjuk, akkor a vá- 
laszthatunk a TCP (TCP..), az UDP, 

a más IP (Other IP...) , az ARP, a RARP 
és a nem IP (Non-IP..) lehetőségek 
közül. Az almenü jobboldalán látható, 
hogy milyen szűrési feltételek vannak 
beállítva a különböző, előbb felsorolt 
területeken. A TCP.. pont alatt új 
szűrési feltételt tudunk felvenni 
(Define custom TCP filter...), érvénye- 
síteni tudjuk a szűrőt (Apply custom 
TCP filter...), szerkeszthetjük a szű- 
rőinket (Edit custom ICP filter...) , 
valamint törölhetjük is azokat 

(Delete custom filter...) . 

A szűrő létrehozásnál, tartozzon bár- 
melyik protokollhoz is, kell adnunk 
egy nevet a szabálynak, majd meg 
kell adnunk a forrás (First) és a cél 
IP címét (Second) , a hálózati maszkot 
(Wildcar mask), valamint a portot. 
Nem árt tudnunk, hogy a forrás- 

és célcím szerepkörök felcserélőd- 
hetnek, a kétirányú kapcsolat követ- 
keztében, valamint, hogy konkrét 
gépek címéhez a hálózati maszk 
255.255.255.255. Ha valamelyik cí- 
met nem szeretnénk megadni, akkor 
használjunk ott 0.0.0.0 IP címet és 
a hálózati maszk is 0.0.0.0 legyen. 
Az is meghatározhatjuk, hogy azo- 
kat a csomagokat lássuk, amelyek 
megfelelnek a szűrési feltételnek 
(Include, I), vagy azokat, amelyek 
nem (Exclude, E). A mezők között 
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mi 7. ábra Új TCP szűrő definiálása 


a tabulátorral mozoghatunk, míg 

az Enter billentyűvel elfogadhatjuk 
a beállításokat, a CTRL--X kombiná- 
cióval pedig kiléphetünk. A 7. ábrán 
egy minta látható, ahol azt vizs- 
gáljuk, hogy a 192.168.2.0/ 
255.255.255.0 hálózatban milyen 
web-re irányuló forgalom van. 

Az UDF.. meni alatt hasonló lehető- 
ségeink vannak, azonban itt még 
két további pontot is kiválasztha- 
tunk, az egyikkel az összes UDP 
csomagot engedélyezhetjük 

(Show all UDP packets), míg a má- 
sikkal az összes nem UDP csomagot 
jeleníthetjük meg a képernyőn 
(Show no UDP packets). 

Érdekes lehet az Other IP... pont, 
ugyanis itt azokat a csomagokat 
szűrhetjük, amelyek nem az aktív 
adatátvitelben vesznek részt, ha- 
nem egyéb adatvezérlési szerepük 
van, mint például az irányító pro- 
tokollokban használt csomagok. 
Éppen ezért a szűrő meghatározásá- 
nál azt is megadhatjuk, hogy milyen 
protokoll látszódjon. Választhatunk 
az ICMP (Internet Control Message 
Protocol, internet üzenettovábbító 
protkoll), az IGMP (Internet Group 
Management Protocol, internet cso- 
port menedzselő protokoll), az OSPF 
(Open Shortest Path First, nyílt legrö- 
videbb út először protokoll), az IGP 
(Interior Gateway Protocol, belső 
átjáró protokoll), az IGRP (Interior 





Gateway Routing Protocol, bel- 
koll , a GRE (General Routing 
Encapsulation, általános zárt forga- 
lomirányítás) és más IP protokoll 
(Oth IP) közül. Ha mindegyiket 
szeretnénk vizsgálni, megtehetjük 
az Y billentyűvel. 

Az ARP (Address Resolution Protocol, 
címfeloldó protokoll) és a RARP 
(Reverse Address Resolution Protocol, 
inverz címfeloldó protokoll) üzeneteit 
is megjeleníthetjük (Visible), vagy 
éppen elrejthetjük (Not visible) 

a különböző üzemmódokban. 

A két lehetőség közül az Enter 
billentyűvel válthatunk. 

A nem IP csomagok (Non-IP) látható- 
ságát is tilthatjuk (Non visible), vagy 
engedélyezhetjük (Visible). A prog- 
ram beállításait finomhangolhatjuk 

a Config menüpontban. Kissé összetett 
ablakot kapunk, ha kiválasztjuk ezt 
a menüpontot. 

A Reverse DNS lookup (inverz DNS 
névfeloldás) bekapcsolt állapotában 
az IPIraf megpróbálja a tartomány- 
neveket és az IP címeket feloldani. 
Ehhez persze DNS szerverre van 
szükség, illetve a /etc/hosts fájlban 
megfelelő módon be kell jegyezni 

a számítógépeinket. 

A TCP/UDP service names (TCP/UDP 
szolgáltatás nevek) bekapcsolásával 

a portok helyett a szolgáltatás nevét 
láthatjuk a képernyőn. 


A Force promiscuous (válogatás nélkü- 
li csomagvizsgálat) bekapcsolásával 

a kártyát ebbe az üzemmódba kap- 
csolhatjuk. Ahhoz, hogy megértsük, 
mit is jelent ez, egy kicsit a hálózati 
csatolók és a hálózatok működésébe 
is be kell tekintenünk. Alapesetben 

a hálózati csatoló csak azokat a kere- 
teket veszi, amelyekben az ő Ethernet 
címe (MAC cím) szerepel, mint cél- 
cím. Pontosabban a bemeneti átmene- 
ti tába minden keret beírásra kerül, 
de a felsőbb rétegek felé már csak 
azokat küldi el, amely ténylegesen 

a mi számítógépünknek szól. 

Ha a kártyát átállítjuk promiscuous 
üzemmódba, akkor minden keretet 
továbbítani fog a felsőbb rétegek felé. 
Ezzel gyakorlatilag akár a szegmens 
teljes hálózati forgalmát le lehet hall- 
gatni. Ha egy szerveren futtatjuk 

a programot, akkor alapvetően min- 
den forgalom rajta keresztül zajlik, 
viszont ha nem, akkor is rendkívül 
hasznos lehet ennek a módnak 

a használata. Azt is meg kell említe- 
nem, hogy nem minden hálózati 
kártya képes ennek az üzemmódnak 
a kezelésére. 

A Color (szín) magért beszél, ha 
engedélyezzük, akkor a program 
színesben fut, egyéb esetben pedig 
szürke árnyalatosan. 

A naplózás (Logging) bekapcsolásával 
az a forgalom, amit a program a kép- 
ernyőn mutat, egy fájlban is tárolásra 
kerül. A naplófájlnak a nevét és az 
elérési útvonalát a hálózatfigyelés 
előtt minden üzemmódnál megkérde- 
zi tőlünk a program. A /var/log/iptraf 
könyvtár szolgál ezeknek az állomá- 
nyoknak a tárolására. 

Azt is beállíthatjuk, hogy az átvi- 

teli sebességnél kbit/s vagy kBájt 
mértékegység közül melyiket 
szeretnénk használni. Erre szolgál 
az aktivitás mód (Activity mode) 
menüpont. 

Amennyiben szeretnénk a hálózati 
forgalom figyelésénél a forrásgép fizi- 
kai (MAC) címét is látni, akkor állítsuk 
át ezt a Source MAC addrs in traffic 
monitor menüpontban. 

beállításokat végezhetünk el. A TCP 
timeout... (ICP időtúllépés) pont alatt 
percekben tudjuk megadni azt az 
időt, aminek letelte után a a kap- 
csolatot megszakadtnak tekintjük. 
Alapértelmezés szerint ez 15 perc. 





A Log Interval... (naplózási időtarto- 
mány) menüben felülbírálhatjuk az 
a 60 perces értéket, amíg az IPIraf 

a különböző üzemmódok adatait el- 
helyezi egy fájlba a megadott helyre. 
lermészetes azt is beállíthatjuk, 
hogy milyen gyakorisággal frissüljön 
(Screen update interval...) a különbö- 
ző üzemmódokban összeállított lista. 
Itt másodpercekben adhatjuk meg az 
időt. A ICP closed/idle persistence... 
menüpontban azt tudjuk meghatá- 
rozni, hogy az IPIraf mennyi idő 
elteltével távolítsa el a TCP ablakból 
a megszakadt, lezárt vagy forgalom- 
mentes kapcsolatokat. 

Az Additional ports... menüpont alatt 
meg tudjuk adni annak 

a porttartománynak az elejét és 

a végét, amelyet vizsgáltatni szeret- 
nénk az IPITraf programmal. Alapér- 
telmezés szerint az IPTraf csak a jól 
ismert szolgáltatások portjait vizsgálja, 
amelyek portszáma 1024 alatti. 

Ha szeretnénk a magasabb portokat 
forgalmát is megjeleníteni, akkor itt 
megadhatjuk ezt. Ha már nincs szük- 
ségünk a kiegészítő porttartományra, 
akkor azt törölni a Delete port/range... 
menüponttal lehet. 


Az IPTraf rendelkezik egy nagyon 
hasznos lehetőséggel, amely főleg rend- 
szeres használat mellett hálálja meg 
magát. Amint már láttuk a hálózatban 
adatokat cserélő gépeket a fizikai cím 
alapján azonosítja és jeleníti meg. 
Ahogy már említettem az ARP táblát 
kiírathatjuk, amiből megtudhatjuk az 
IP címet és ezzel együtt már beazono- 
síthatjuk a számítógépet. Az Ethernet/ 
PLIP host descriptions... menüpontban 
lehetőségünk van a fizikai címhez le- 
írást párosítani, amivel az ARP tábla 
alapján történő címfeloldást megtaka- 
ríthatjuk magunknak. Ha ezt elvégez- 
zük, akkor a forgalom felügyeletnél 

a MAC cím mellett a gép leírása is 
olvasható lesz. Ezt a funkciót a gyűrű 
juk, ebben az esetben az FDDI/Ioken 
Ring host descriptions... menüpontban 
adjuk meg a címek leírását. 

Az IPIraf nem csak a menürend- 
szerén keresztül kezelhető, hanem 

a fenti üzemmódokba parancssori 
kapcsolókkal beléptethető, amivel 
akár automatizálni is lehet a futását. 
A kapcsolókról az 


iptraf --help 


paranccsal kaphatunk információt. 
Mit láthattuk, az IPIraf program- 
nak nagyon sok lehetősége van 

és megfelelő tudással nagyon sok 
mindent el tud árulni a számító- 
géphálózatunkról és az abban folyó 
adatforgalomról. A rendszergazdák- 
nak egy nagyon hasznos eszköz, 
akár automatizálva a teljes forgalom 
felderíthető. Arra azonban ügye- 
lünk, ha a naplózást bekapcsoltuk, 
akkor elég tetemes mennyiségű 
adatot képes eltárolni, ami pedig 
akár pár nap alatt is betölthet egy 
/var partíciót. Ennek a kezelésére 

is megvannak a módszerek, 

de azt már nem ennek a cikknek 

a feladata bemutatni. 


Markó Imre 
(linuxoakribisbt.hu) 


Hardvermérnök és mér- 
nöktanár végzettsége 
van. Saját cégében 
Linux rendszerek tervezésével 

és üzemeltetésével foglalkozik. 

Ezen kívül egy főiskolán oktat, 
elsősorban hardveres tantárgyakat. 
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Grafikonok minden mennyiségben - RRDTool (1. rész) 


A rendszergazdáknak előbb-utóbb ingere támad arra, hogy a rendszereik min- 
den mérhető jellemzőjét -— szeretve dédelgetett rendszerük minden szívdobba- 
nását - naplóba vezessék. Ezek az adatok azonban nem igazán látványosak, 

s nem látszik bennük vizuálisan a gépeik minden rezdülése. A begyűjtött és 
megőrzött - akár percre pontos - adatok többnyire feleslegesen foglalják 

a helyet, mivel hónapok vagy évek távlatában nem igazán gyakori igény 


pontosan utánanézni a szerver átlagos terhelésének. 


obias Oetiker keze nyomán 

1998 januárjában megjelenő 

RRDTool első verziója rendkí- 
vül hiánypótló, s rendkívül kezdetle- 
ges program volt. Alapkoncepciója 
azonban zseniálisan egyszerű: egy-egy 
időszakról (órák, napok, hetek, stb.) 
csak a neki megfelelő részletességgel 
tárol adatokat, s ezeket is körbeforgat- 
ja: az adatbázis mérete így állandó ma- 
rad. Ez a módszer adatvesztéssel jár, 
ugyanis a körbeforgatás esetén az idő- 
szak legrégebbi értékét a legújabb fe- 
lülírja. Az RRD név is ezt a jellegzetes- 
séget takarja: Round-Robin Database. 
Az RRDTool közel egy évtizedes fejlő- 
dése remek eszközöket ad a kezünk- 
be, teljesen belesimul a UNIX KISS 
(Keep It Simple § Stupid) filozófiába. 
A legtöbb terjesztés több éve tartal- 
mazza rrdtool néven, amelynek 
a legújabb verziója a júli- 
us végén kibocsá- 
tott 1.2.171 (az 
OpenSusSE 10.0 
csomaglistájá- 
ban már 
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benne van). Ha mégsem találjuk meg 
ezt a programot csomag formájában, 
akkor a http:/www.rrdtool.org oldal- 
ról indulva le tudjuk tölteni a forrását, 
amelyet lefordítva és telepítve már 
használhatjuk is. 

Bármilyen adatokat szeretnénk 
beletölteni az adatbázisba, tudnunk 
kell, hogy az RRD1ool nem képes 
összegyűjteni azokat. Az RRD1ool kész 
adatokat vár bizonyos időközönként, 
amely lehetnek rendszertelenek, de 
leggyakrabban rendszeres időközön- 
ként kell beletölteni ezeket. Ha tudunk 
rendszeres adatokat prezentálni, akkor 
nagyobb kihagyás esetén az RRDTool 
képes interpolálni köztes értékeket, ha 
így hozzuk létre az adatbázist. 
Általában az RRDTool működése nem 
szakad meg, mivel egyszerűségénél 







fogva nem kell sok hibalehetőségtől 
tartanunk: a program rendkívül stabil 
és robusztus működésű. Mivel az ör- 
dög nem alszik, érdemes rendszeresen 
bináris és szöveges (XML) mentést ké- 
szíteni az összes rrd állományunkról. 
A mentést leszámítva a program 
egyetlen kimeneti módja a grafiko- 
nok készítése, amelyek tetszetős és 
átlátható formába öntik az adatbázis 
aktuális állapotát. 


Ha grafikonon akarjuk ábrázolni vala- 
milyen rendszeresen előálló változó 
értéket, akkor legelső dolgunk azon 
adatok meghatározása, amelyeket áb- 
rázolni szeretnénk. Nagyon gondoljuk 
át, hogy milyen adatokat rögzítünk, 
mivel - jelenleg még - nincs lehetősé- 
günk egyszerű módszerekkel a műkö- 
dő adatbázisunkat kibővíteni. 

Kezdeti ujjgyakorlatként hozzunk 
létre egy egyszerű RRD adatbázist, 
amely e cikk írásának egyetlen jellem- 
zőjét tárolja, mégpedig a leütött ka- 
rakterek számát. Ezzel szépen követ- 
hetjük az időtengelyen, hogy miképp 
is állt össze a teljes cikk. 

Első látásra kissé átláthatatlan betűkből 
és számokból álló parancsot kell kiad- 
nunk, hogy ez az adatbázis létrejöjjön: 


$ rrdtool create rrdcikk.rrd 
5.-step 300 DS:karakter:GAUGE: 
535 600:0:100000 

35 RRA: AVERAGE:0.5:1:1200 





A paraméterlista tömör és egyszerű, 
mint ahogy maga a program is. Látha- 
tó, hogy az első várt paraméter egy 
tevékenység neve, amely most a létre- 
hozás (create). Minden ilyen tevé- 
kenységnek más a paraméterlistája, 
más-más adatokat kell megadnunk. 

A létrehozás esetén a második para- 
méter az adatbázis állomány neve, 
amelynek általában rrd a kiterjesztése. 
Nagyon fontos paraméter a --step, 
amellyel a legkisebb kezelt lépésközt 
adhatjuk meg másodpercben. Ezt 

a feladat függvényében kell megvá- 
lasztanunk, nekem nem volt kedvem 
percenként megnézni, hogy hány ka- 
raktert írtam eddig (mivel aljas módon 
OpenOffice.org alatt dolgozom, és nem 
konzolon): így közel öt percenként 
elég megadnom új adatot (ez gyakor- 
latilag egy-egy bekezdés végét jelenti). 
A DS szöveg a Data Source rövidítése, 
ezzel kell bevezetnünk minden egyes 
adatforrást és annak paramétereit, 
ezek kettősponttal van elválasztva. 

Az első paraméter az adatforrás neve, 
majd ezt követi az adatforrás típusa. 
Ez többféle lehet, nekünk most 

a GAUGE kell, amely egyszerűen csak 

a kapott számot tárolja. Lehetőségünk 
van még számláló (COUNTER) típusra 
is, amely folyamatosan növekvő szá- 
mokkal dolgozik (ideális a hálózati 
forgalom ábrázolására). Innen ismét 
elágazik a paraméterek feladata, 
mivel minden egyes adatforrás típus- 
nak saját opciói vannak. A GAUGE 
opciói sorra a heartbeat, a minimum 
és a maximum. 

Az első érték (szívdobbanás) másod- 
percben értendő, és rendszeres adatfel- 
töltés esetén általában duplája a meg- 
adott lépésnek, hiszen nem kell túl 
nagy kieséstől tartanunk. Ha nem érke- 
zik adat a megadott időtartam alatt, 
akkor UNKNOWN (ismeretlen) kerül érték 
helyett a következő adat helyére. 

Ez kihagyásként jelentkezik a grafiko- 
non, s nem néz ki túl szépen (1. ábra). 
Ha a lépésköz többszöröse ez az idő, 

s két adatfeltöltés között több lépésköz 
is kimarad, de még nem telt le egy 
szívdobbanásnyi idő, akkor nem jele- 
nik meg a fenti kihagyás, a program in- 
terpolál az előző és jelenlegi adatfeltöl- 
tés értékeiből. Úgy válasszuk meg ezt 
az időt, hogy a kisebb hibákat elfedje, 
de a nagyobb hibák kiderüljenek. 

A minimum és a maximum érték ön- 
magáért beszél, itt tudjuk megadni az 
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Szakadás a grafikonban 





adott adatforrás legkisebb és legna- 
gyobb lehetséges értékét. Ha valame- 
lyiket nem ismerjük, egy U betűt is 
írhatunk bármelyik helyen. 

A DS blokk után megadhatunk újabb 
adatforrás definíciókat, egyszerűen 
csak szóközzel elválasztva. Nekünk je- 
lenleg nem kell több adatforrás, tehát 
következhet az eltárolt adatok körfor- 
gásának meghatározása (RRA, Round- 
Robin Archives). 

Az adatok eltárolásának van négy kü- 
lönböző módja: AVERAGE, MIN, MAX és 
LAST. Ezek rendre az adott lépésköz- 
ben a beírt adatok átlagát, minimu- 
mát, maximumát vagy az utolsó érté- 
ket tárolják. Gyakori az átlag haszná- 
lata, mivel ez nagyobb léptékű (havi 
vagy éves) grafikon esetén is szépen 
ábrázolja az értékeket, s a kisebb idők 
esetén is jó eredményt ad. lermészete- 
sen eltárolhatjuk a többi értéket is, 
amelyek jól jönnek majd a grafikonké- 
szítés során. 

Az eltárolás típusát követi három 
szám, amelynek az Xxff, a steps és 

a rows nevet adta a program készítője. 
Ezek közül az első paraméter értéke 
általában 0.5, s a programot az isme- 
retlen értékek kezelésében befolyásol- 
ja. Sokkal fontosabb paraméter a lé- 
pésköz és a letárolt sorok száma. 

A lépésköz itt nem másodperc, hanem 
az adatbázis létrehozásakor megadott 
lépésköz egész többszöröse. Esetünk- 
ben ennek értéke 1, így öt percenként 
tárol egy-egy értéket az adatbázisunk. 
A sorok száma önmagáért beszél. 

Az eltárolás megadásakor készíthe- 
tünk több lépésközt is, amelyeket ér- 
demes a hozzáigazítani a grafikonok 
rajzolásához. Általában 1 órás, 6 órás, 
12 órás, 1 napos, 1 hetes, 1 hónapos, 
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illetve 1 éves intervallumra készítünk 
grafikont. A grafikonok felbontása 
gyakorlatilag tetszőleges méretű lehet, 
de általában képernyőhöz méretez- 
zük, ahol a képpontok száma közelít 
az adatsorok számához. Egy egész 
napos grafikon esetén — egy perces 
lépésközzel — 1440 adatunk áll ren- 
delkezésre, amelyet többnyire 600 
vagy 800 képpont széles grafikonon 
ábrázolunk. Ez azt jelenti, hogy 60 
másodpercel lépésköz esetén szük- 
ségünk lesz egy 


RRA: AVERAGE:0.5:1:1440 


paramétersorra, amely egy per- 

ces gyakorisággal 1440 értéket 
rögzít, pont egy egész napot. 

Egy hét adatainak grafikonon való 
ábrázolásához tíz perces rögzített 
adatok már szép eredményt adnak, 
így írhatunk egy 


RRA: AVERAGE:0.5:10:1008 


paramétersort is, ez egy teljes hét. 
Egy hónap ábrázolásához elég fél 
óránként egy érték, s így is 1440 sort 
tudunk rögzíteni: 


RRA : AVERAGE :0.5:30:1440 


Az éves értékekhez hat óránként 
szükséges egy adat, s így rögzíthetünk 
1600 sort, amely bőven sok a szép 
grafikonhoz: 


RRA: AVERAGE :0.5:360:1600 
Ha a két utolsó paramétert egymással 


összeszorozzuk, majd az adatbázis 
lépésközével is megszorozzuk, 
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megkapjuk az adott tárolás körbe- 
fordulási idejét. Például a legutolsó 
esetben ez 360"71600"60, ami 34560000 
másodperc, s ez pontosan 400 napnak 
felel meg. Ha egy évnél túl szeretnénk 
grafikont rajzolni, akkor ahhoz megfe- 
lelő RRA értékeket kell készítenünk, 
különben az adatok elvesznek a kör- 
befordulás miatt. 

A példában csak egy RRA-t hoztunk 
létre, amely az utolsó 100 órát rögzíti. 
Nem szeretném 100 óránál tovább 
írni ezt a cikket, így előre láthatólag 
elég lesz. 


Adatok beírása 

Az adatbázist azért hoztuk létre, hogy 
adatokat írjunk be, erre szolgál a fris- 
sítés (update) tevékenység. Ennek 
nagyon egyszerű formája van: 


$ rrdtool update rrdcikk.rdd 
5N:9324 


Az N paraméter annyit tesz, hogy 

az aktuális idő (now) szerint szúr- 
juk be az adatokat. A program 

a UNIX időmeghatározást is ismeri, 
amely az 1970. január 1-e óta eltelt 
másodpercek számát jelenti. Ez utób- 
bira akkor van szükség, ha egy új 


adatbázisba régebbi adatokat aka- 
runk tölteni (a "date 4765" mutatja 
meg ezt). 

Ha több adatot is meg akarunk adni 
egyszerre, akkor többször meg kell 
ismételnünk az utolsó paramétert 
(természetesen ekkor meg kell 
adnunk időt): 


$ rrdtool update rrdcikk.rrd 
5s1129988409:9452 
5$51129988865:9512 
551129989103:9643 


Az adatok mentése 

Az RRDJT7ool program régebben 
szöveges állományba mentette 

a megadott adatbázis tartalmát, 
mostanában már XML a kimenet for- 
mátuma. Ezt sokkal egyszerűbb más 
programhoz illeszteni, illetve leírja 

a saját szerkezetét. 

Az adatok mentésre a dump tevékeny- 
ség szolgál, amely minden esetben 

a kimenetre írja az elkészült XML 
adatfolyamot: 


$ rrdtool dump rrdcikk.rrd 


aca1-- Round Robin Database 
sz Dump --5 
arrdsz 





versions 0003 c/versionsz 
csteps 300 c/steps c!-- 
s Seconds --5 
alastupdatesz 1129989064 
3 c/lastupdates c!l-- 

ss 2005-10-22 15:51:04 
CEST --s 


[sk] 


Az adatok visszatöltése 

A kiexportált XML állományból 
restore tevékenységgel tudunk rrd 
formátumú bináris adatbázist készí- 
teni. Ehhez a következő parancsot 
tudjuk használni: 


$ rrdtool restore rrdcikk.xml 
s rrdcikk2.rrd 


Kénytelenek vagyunk más nevet meg- 
adni a bináris formának, mivel létező 
adatbázist nem ír felül a program. 


Grafikon készítése 

A program egyik fő feladata a grafi- 
konok készítése, így kellően összetett 
és bonyolult első látásra a kiadandó 
parancs (2. ábra): 


$ rrdtool graph cikkRRD.png 
sz. -imgformat PNG --width 464 











E 
a 
sz 
"A 
— 
Mm 
E 
mi 
sé 
sz 
"A 
u 
7— 
a 
E 


HE karakter 


Az elkészült grafikon 


sz. -height 200 --end now 
s.-start end-12hours 
s.-vertical-label "RRDTool 
sscikk grafikon" --lower-limit 
50 --units-exponent 0 --lazy 
53--color "SHADEAHTfTTfTFfTffTf" 
53--color "SHADEBHTfTffffTf" 
s35.--color "BACKÉFffTfTFfff" 

sz "DEF:karakter-rrdcikk.rrd: 
s karakter: AVERAGE" 

sz "LINE1:karakterf0000FF: 
karakter" 


Néhány példa után már nem fog 
olyan bonyolultnak és átláthatatlan- 


nak látszani a fenti parancs, azonban 


vannak olyan mély rejtelmei az 
RRD1ool programnak, amelyek még 
a profikat is zavarba hozhatják. 

A legbiztosabb, hogy meg kell ad- 
nunk a rajzolás (graph) tevékenysé- 
get és ezt követően annak a grafikus 
állománynak a nevét, amely a grafi- 
kont fogja tartalmazni. Ezek után 
rendet kell vágnunk a ,kusza" 
parancsok között. 

Kezdjük az ismerkedést olyan 
egyszerű paraméterekkel, mint ami- 
lyen a grafikon mérete és a típusa. 
A --width és a --height után meg- 
adott szám lesz a grafikon mérete, 
amely nem tartalmazza a tengely 
feliratait, a díszítéseket és a magya- 
rázó szövegeket. Ezen viselkedése 
egy kicsit kiszámíthatatlanná teszi 


a program által készített képek végső 


méretét, ezért a készítés során a ki- 
meneten láthatjuk a kép tényleges 
méretét (a fenti esetben ez 561x2698). 
A --imgformat alapértelmezett 
értéke a PNG; de ezen kívül a prog- 
ram képes SVG, EPS vagy PDF állo- 
mányt is készíteni. 





A --end, a --start és a --step 

a grafikon léptékét határozza meg. 
Ezek közül a --end a grafikon vé- 
gének időpontját határozza meg, 
amely általában a now (most) szó. 
A --start ebből következően gra- 
fikon kezdetének időpontja lesz, 

s a végponthoz képest szoktuk 
meghatározni. Ez gyakorlatilag egy 
end-n forma lesz, ahol az n egy 
úgynevezett időeltolás (time offset). 
Ezt simán angol nyelven tudjuk 
megfogalmazni, például az 


end-2years3monthsl4daysiá4hours 
sz 5S6minutes23seconds 


jelenti, hogy a grafikon kezdőpont- 
ja végpontjához képest két évvel, 
három hónappal, 14 nappal, 14 órá- 
val, 56 perccel és 23 másodperccel 
korábbi időpontban van. A --step 
paraméter a grafikon felbontását 
határozza meg, amelyet nem 
szükséges megadnunk, mivel 

a program saját maga meghatározza 
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Hálózati IP forgalom 


a grafikon felbontásától és a meg- 
adott kezdő- és végponttól függően. 
Az időtengelyt már rendbe tettük, 
azonban nem foglalkoztunk még 

a függőleges iránnyal, amelyen az 
értékeket ábrázoljuk. A program 
alapértelmezésben automatikusan 
meghatározza a szükséges határokat, 
azonban vannak esetek, amikor jobb 
belenyúlni ebbe a folyamatba. A leg- 
alapvetőbb beállítási lehetőség a mini- 
mális és a maximális ábrázolt értékek 
közvetlen megadása az --upper- 
limit illetve a --lower-limit para- 
méterrel. Ezen túl a program saját au- 
tomatizmusát egy alternatív módszer- 
re tudjuk cserélni a --alt-autoscale 
paraméterrel, amely akkor hatásos 
igazán, ha nagy érték körül van kis 
változás (a program kézikönyve 

a 26070.001sin(x) függvényre 
hivatkozik). 

Ha a két tengelyt megfelelően beállí- 
tottuk, akkor beállíthatjuk a grafikon 
rácsozatát, amely megvezeti szemün- 
ket az értékek követésénél. A doku- 
mentáció szerint , guite complex" , 

de szerencsére csak viccel a program 
írója, bár el kell ismerni kicsit ködö- 
sen fogalmaz. Nos, a lényeg, hogy 
az --x-grid paraméter után meg kell 
adni a rácsozatot MINUTE : 30 formá- 
ban, amely azt takarja, hogy félórán- 
ként lesz egy vonal a grafikonon. 
Ezt egy kettőspont után a fő rácsozat 
követi, amely például HOUR : 4 esetén 
minden negyedik órában lesz egy 
vastagabb vonal a grafikonon. 

Ezt követi (szintén kettőspont után) 
a feliratok pozíciója, amely például 
lehet DAY: 1, s ekkor minden eltelt 
nap alatt lesz egy-egy felirat. A felirat 
pozícióját és egy formátumszöveget 
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10 perces lépésköz — nem túl szép, de pontos 


kell végül megadni; így a példánk 
a következőképpen néz ki: 


--X-grid MINUTE:30:HOUR: 4: DAY: 
s 1:0:9Xx 


A függőleges tengely paraméterezése 
más sokkal egyszerűbb, hiszen csak 
meg kell adni azt a két számot, ame- 
lyek a rácsvonalak és a fővonalak 
sűrűségét meghatározzák: 


--y-grid 40:10 


Itt a program 40 egységenként tesz 

egy vonalat, s 400 egységenként egy fő 
rácsvonalat. Ezzel a függőleges tengely 
paraméterezése nincs teljesen kész, 
hiszen lehetőségünk van logaritmikus 
ábrázolásra is, amelyet különösen nagy 
változások esetén érdemes használni: 


--logarithmic 


A grafikonra tehetünk címkéket, ame- 
lyeket a maradék két szabad helyre 
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tudunk tenni: a grafikon fölé vagy bal 
oldalára. A jobb oldalt ugyanis a prog- 
ram készítője lefoglalta magának, 

a grafikon alatt pedig a jelmagyarázat 
kapott helyet. A főcímet a --title 
paraméterrel tudjuk beállítani, a bal 
oldali szöveget a --vertical-label 
paraméter segítségével. Mindkét eset- 
ben idézőjelek között érdemes megad- 
ni a kívánt szöveget. 

Módosíthatjuk a grafikon színeit, 

ha erre támad kedvünk, így például 
zökkenőmentesen beilleszthetjük 

egy weboldal arculatába a kész 
képeket. Ehhez a 


--color KOMPONENSÁRRGGBB[AA]J 


használható, ahol a kettőskereszt után 
megadott hexadecimális számok 

a szín vörös, zöld és kék összevevőjét 
jelölik, utána megadhatjuk az adott 
komponens átlátszóságát is, ha szeret- 
nénk ilyet. A komponens lehet a BACK, 
mint háttér; CANVAS, mint a grafikon 


háttere; SHADEA és SHADEB, mint 


Lejtős átlagolás — szép, de nem pontos 





a grafikon kerete; GRID és MGRID, mint 
a rácsozat; FONT, mint a betűk; AXIS, 
mint a koordináta rendszer; FRAME, 
mint a keret; s végül ARROWw, mint 

a koordináta tengelyek lezáró nyilai. 
Ezzel meg is volnánk a közös paramé- 
terekkel, így jöhet a rázósabb része 

a grafikon definíciónak, amellyel meg- 
határozzuk, hogy milyen adatsorokból 
milyen grafikont szeretnénk rajzolni. 
Ehhez DEF kezdetű sorokat kell meg- 
adnunk, amelyet minimálisan három 
megadandó paraméter követ: az érték 
elnevezése, az rrd állomány neve, vé- 
gül az adatforrás neve és adattárolás 

a módja zárja a sort (természetesen 
minden egyes paramétert kettőspont 
választ el). Ezeken a paramétereken 
túl megadhatunk más léptéket, kezdő- 
illetve záróidőt; ezen paramétereket 
ritkán szoktuk használni, a program 
automatikusan beállítja helyettünk. 
Ha több rrd állományunk van, és 
ezekben több adatforrásunk, akkor 

is tudunk egy grafikonra adatokat 
gyűjteni, ugyanis minden DEF sornak 
egyedi nevet kell adnunk, s meg 

kell neveznünk az adatbázist az adat- 
forrással együtt. Az eddigi sok mun- 
kával még nem rajzoltunk semmit, 
egyszerűen csak meghatároztuk 

azon adatsorokat, amelyeket ábrázol- 
ni szeretnénk... a rajzolás még teljes 
egészében hátravan. 

A rajzoláshoz érdemes keresni olyan 
rrd állományokat, amelyek sok össze- 
függő adatot tartalmaznak. Igazi állat- 
orvosi ló lehet például az Ntop rrd 
modulja által készített hálózati adatbá- 
zis, amely rengeteg információt rögzít 
a hálózati forgalmunkról. 

Nézzünk egy egyszerű példát, ahol is 
szeretnénk tudni a teljes IP forgalom 
alakulását egy napra visszamenőleg, 
mégpedig kitöltött területtel ábrázolva 
(3. ábra): 


DEF:1p0-ipBytes.rrd: counter : 
s AVERAGE AREA: ipO"$6GGGGFF " : " 
IP forgalom" 


A kitöltött területet az AREA vezeti be, 
amelyet az adatsor neve, a színkódja, 
s végül a megnevezése követ. A szín- 
kód az őt megelőző kettőskereszt mi- 
att van idézőjelben, mivel a 7 jel utáni 
szöveget a UNIX parancsértelmezők 
egy része figyelmen kívül hagyja, 
mint megjegyzést (a BASH csak akkor, 


ha a 7 jel előtt egy szóköz is áll). 
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Látszik, hogy nem valami szép a grafi- 
kon, ha az értékek nagyon ingadoz- 
nak, érdemes egy picit simítani a ké- 
pen, amelyhez két lehetőségünk van: 
vagy a --step paramétert hívjuk 
segítségül (4. ábra) egy nagyobb 
(például tíz perces lépésközzel) 

vagy bekapcsoljuk az úgynevezett 
lejtő-módot (--s10pe-mode) (5. ábra). 
Még szebb eredményt érhetünk el, 

ha egy vastagabb vonallal beburkoljuk 
a görbét (6. ábra): 


DEF:1p0-ipBytes.rrd: counter : 
s AVERAGE AREA:ipO0"$6GGGGFF " : " 
IP forgalom" LINE2:i1pO0" 

3 HOOOOAA " : " " 


Érdemes néhány másik jellemzőt is 
felrajzolni a grafikonra, például az 

IP forgalom tételes megoszlását: 
szeretnénk látni, hogy mennyi ebből 
a HITP, az SMIP és például az SSH. 
Ehhez csak annyit kell tennünk, hogy 
más-más rrd állományokból gyűjtünk 
össze adatforrásokat: 


DEF:1pO0-ipBytes.rrd: counter : 
5 AVERAGE DEF:http0- 
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55IP HTTPBytes.rrd:counter: 
s AVERAGE 

DEF:ssh0-IP SSHBytes.rrd: 

sz counter: AVERAGE DEF:mai10- 
55IP MailBytes.rrd:counter: 
s AVERAGE 


Majd vonalakkal ábrázoljuk az egyes 
mennyiségeket: 


AREA: 1p0 "$6G6G6CGFF":"IP forgalom" 
s LINE:httpO0"f66FFO6GC6" : "HTTP 

ms forgalom" LINE:ssh0"$FFO6G66" 
s :"SSH forgalom" LINE:mai10" 
sz EFFFFOG6": "SMTP forgalom" 


Ez olyannyira nem lett szép, hogy nem 
is érdemes megmutatnom, a vonalak 
ugyanis egymást keresztezik, átfedik... 
sokkal szebb eredményt tudunk elérni, 
ha nem vonalakat, hanem területet 
használunk, s ezek nem a függőleges 
tengely legalsó pontjáról indulnak, 
hanem egymásra halmozzuk őket, 

s így a legfelső pontjuk pont az összes 
halmozott érték összegénél fog járni: 


AREA: ipO"$6666FF":"IP forgalom" 
AREA: httpO0 " $66GFF6GC " : "HTTP 





s forgalom" 

AREA: ssh0"$FFOGOGG " : " SSH 

s forgalom" : STACK 

AREA : mai 10" $FFFFOG " : " 

5SMTP forgalom" : STACK 

Az összegzés mindig az előző 
értékhez képest működik, így 

a teljes ÍP forgalomhoz nem adjuk 
hozzá az összetevőit. Egy picit 
belenéztem a grafikonba, s talál- 
tam olyan pontot, ahol a különfé- 
le adatforgalmak szépen látszanak 
(7. ábra; 8. ábra). 

A második (befejező) rész az RRD10ol 
olyan extra tulajdonságait taglalja, 
mint az értékek és szövegek írása 

a grafikon alá, illetve az adatsorok- 
kal való matematikai és logikai 
műveletek. 


Auth Gábor 
(auth.gaborxenaplo.hu) 


Egy pécsi középiskolá- 
ban informatikát és 
programozást oktat. 


Mu 


Tíz éve botlott először a UNIX rend- 
szerekbe, 7 év Linux használat után 
kapta el a FreeBSD lázat, amiből máig 
nem tudott kigyógyulni. 





Az RRDlool honlapja 
http:/Avww.rrdtool.org 


A cikkben említett példák forrása 
http://user.enaplo.hu/ 
—auth.gabor/rra/ 


Való életből vett példa 
http :/Avww.enaplo.hu/ 
index.jJsp?Ypage—visitor. loadStat 
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Adataink biztonságos tárolása és mentése 


Akivel már megtörtént, hogy fontos adatot veszített bármilyen okból kifolyólag, 
az egészen biztosan kínosan ügyel arra, hogy még egyszer ilyen elő ne fordul- 
hasson vele. Akivel ez még nem történt meg, az egyfelől nagyon szerencsés, 
másfelől jobb ha okos ember módjára más hibájából tanul, nem a sajátjából. 


tatisztikailag ugyanis minél 

többet foglalkozunk a számí- 

tógépünkkel, annál nagyobb 
az esélye annak, hogy egyszer velünk 
is megtörténik a katasztrófa és erre 
jobb felkészülni, mint akkor kapkodni 
fűhöz, fához. 


Az adatbiztonság egy meglehetősen 
összetett kérdés, több pusztán adataink 
tárolásánál. Amikor adatbiztonságról 
beszélünk, akkor az adatok tárolásáról, 
azok hozzáférhetőségéről beszélünk 
annak a kockázatnak a vizsgálata mel- 
lett, hogy illetéktelenek miként tudnak 
az adatainkhoz hozzáférni, miként 
tudják azokat ellopni, módosítani, 
mások felé minket megszemélyesíteni. 
Adataink biztonságos tárolása ugyan 
nem az egyik legfontosabb pontja 

a klasszikus értelemben vett adatbiz- 
tonságnak, ám a hétköznapi számító- 
gép használat alkalmával legalább 
olyan fontos kérdéssé válik, mint 

az illetéktelen hozzáférés kiszűrése. 


Adataink biztonságos tárolásáról ma 
már hétköznapi eszközök igénybevé- 
telével is meglehetősen egyszerűen 
gondoskodhatunk. Gondoljunk csak 
a legegyszerűbb megoldásra: ma már 
minden háztartásban fellelhető egy 
CD-író eszköz. Ha ezt rendszeresen 
használjuk adataink archiválására, 
már sokat tettünk állományaink 
biztonsága érdekében. 

Érdemes tehát legalább a legegysze- 
rűbb eszközöket arra használni, hogy 


adatainkat biztonságba helyezzük. 

Azt azonban nem árt átgondolni, hogy 
melyik médiára milyen típusú adatokat 
írunk ki. Ha a fényképalbumunkat sze- 
retnénk archiválni, akkor arra nem ér- 
demes többször írható médiát használ- 
ni, ezeket ugyanis egyszer kiírjuk, utá- 
na maximum visszanézzük a képeket. 
Itt jegyezném meg, hogy az írható CD- 
n és DVD-n elhelyezett adatainkat is 
érdemes néha újra és újra megnézni, 
mert sajnos az idő múlásával ezek a le- 
mezek veszítenek minőségükből, így el- 
képzelhető, hogy egy-egy fényképgyűj- 
temény a kukába kerül, mert négy-öt 
év múlva egyszerűen nem fogjuk tudni 
visszaolvasni az állományokat. Persze 
okos ember erre is felkészül, néha újra 
kiírja az ilyen fontos anyagokat, továb- 
bá az is jó megoldás lehet, ha több 
másolatot is készítünk egy- 

egy lemezből. ál 
A fényképekkel, csalá- aA 

di videókkal ellentét- 
ben az általunk ké- 
szített dokumentu- 
mokat érdemes 
olyan médiára írni, 
amelyik többször 
írható. Ez azért jó 
megoldás, mert ál- 
talában a dokumen- 
tumokat tartalmazó 
könyvtárunk nem 
olyan struktúrában 
készül el, hogy ma- 
gán a könyvtárstruk- 
túrán követni lehessen 
az idő változását, így két 
adott időpont között készült 
állományok mentése problémás 


43 
/ 


lehet. De ha ügyesek voltunk és le- 
mentettünk, akkor egy ilyen formában 
készült mentésen bármit megtalálni az 
egy újabb szép kihívás lesz. 

Érdemes tehát ilyenkor az adott 
könyvtárstruktúrát, vagy annak részle- 
teit egyben időnként egy többször írha- 
tó lemezre menteni. Ez a többször írha- 
tó lemez lehet egy CD-RW, egy DVD- 
RW lemez, de talán praktikusabb egy 
DVD-RAM-ot, vagy külső merevle- 
mezt, esetleg flash meghajtót használ- 
ni. Hogy miért? Rengeteg időt megspó- 
rolhatunk több gigabájt mentésekor, ha 
úgy készítjük a mentést mondjuk egy 
második merevlemezre, hogy a men- 
tett dokumentumok mappánkat oly 
módon írjuk felül az eredeti dokumen- 
tumok mappával, hogy ott csak a mó- 


dosult 






állományok kerüljenek mozgatásra. 
Ezzel rengeteg időt megspórolhatunk 
például egy USB-n csatlakoztatott 
külső merevlemez esetén. 


A RAID 


Ugyan nem kapcsolódik szorosan 
mostani témánkhoz, de mindenkép- 
pen meg szeretném említeni, hogy 

a biztonságos adattárolás bizonyos 
esetekben semmit nem ér anélkül, 
hogy magán a gazda számítógépen is 
biztonságban legyenek az állomá- 
nyok. Erre nyújt megoldást a redun- 
dáns lemezkezelés, ismertebb nevén 
a RAID (Redundant Array of 
Independent Disks). A RAID egy na- 
gyon jó megoldás abban az esetben, 
ha a gazda számítógépünkön - példá- 
ul egy kiszolgálón - elviselhetővé sze- 
retnénk tenni azt a problémát, amit 
egy merevlemez meghibásodása, ki- 
esése okozhat. A RAID éppen arra 
nyújt különböző konfigurációkban 
megoldást, hogy egy, vagy több le- 
mez kiesése esetén is működőképes 
maradjon a rendszer. 

Gyorsan nézzük át, hogy melyek 

a legnépszerűbb RAID konfigurációk: 


RAID 0 


Napjainkban már sok középkategóri- 
ás alaplap is támogatja a RAID 0 
konfigurációt, ám attól eltekintve, 
hogy a neve RAID, nem sok haszna 
van a biztonságos adattárolás terüle- 


tén. A RAID 0 konfiguráció arra 
használható, hogy több független 
lemezt úgy fűzzünk össze, hogy azok 
a végén az operációs rendszer szá- 
mára egy logikai lemezként látszód- 
janak. Így a sok kis merevlemezünk- 
ből tudunk egy nagy logikai lemezt 
készíteni. Ám bármelyik lemez kiesé- 
se esetén az egész tömb használha- 
tatlanná válik. 


RAID 1 


Talán a legegyszerűbb RAID konfigu- 
ráció. Szintén sok középkategóriás 
alaplap támogatja, valamint nagyon 
jó támogatással rendelkezik a Linux 
rendszermagba építve is. A módszer 
lényege, hogy veszünk legalább két 
ugyanolyan lemezt, vagy szoftveres 
megoldás esetén ugyanakkora partíci- 
ót és ezeket úgy használjuk, hogy 
tükrözzük egymásra az adatokat. 

Így tehát egy elmentett állomány nem 
csak az egyik lemezen kerül elmentés- 
re, hanem a tömb minden lemezén. 
Az eredmény, hogy attól függően, 
hogy hány lemezt tettünk a tömbbe, 
n-1 lemez kiesés esetén a rendszer 
még használható. Ellenben a tömb tel- 
jes tárterületeként annyit látunk csak, 
mintha egy lemezt használnánk csak. 
Ez a biztonság ára. 

A RAID 1 egy nagyon egyszerű 

és könnyen használható megoldás, 
akár hardveres, akár szoftveres 
megoldás esetén. 


RAID 10 

A RAID 10 a RAID 0 és 1 ötvözése, 

oly módon, hogy a RAID 0 által létre- 
hozott logikai meghajtókat tükrözés- 
sel teszi redundáns állományrendszer- 
ré. A RAID 10 egy jó megoldás volna, 
de van ennél egy sokkal frappánsabb 
és olcsóbb megoldás. 


RAID 5 

A RAID 1 mellett a legelterjedtebb 
redundáns megoldás. Óriási előnye 

a RAID 1-hez képest, hogy amellett, 
hogy redundánst, tetszőlegesen nagy 
logikai lemezek hozhatók létre a segít- 
ségével. A RAID 5 konfigurációhoz leg- 
alább három darab egyforma lemezre 
van szükségünk és ezt a három lemezt 
fűzzük össze egy logikai meghajtóvá 
oly módon, hogy a teljes tárterület két- 
harmada fog rendelkezésre állni, mint 
szabad terület. A működés egy zseniá- 
lisan egyszerű ötleten alapul, a logikai 
XOR (kizáró vagy) műveletet használ- 
ja. Vesz két bitet, amit el akar tárolni, 
ezeket kiírja az első és a második le- 
mezre, majd a két bit XOR művelettel 
vett eredményét a harmadikra. Ennek 
a megoldásnak óriási előnye, hogy 

a XOR művelet miatt bármelyik lemez 
kiesik, a másik két lemezről egyértel- 
műen előállítható az eredeti tartalom. 
A RAID 5 rendszerbe természetesen 
nem csak három, hanem annál több 
lemez is összefogható egy logikai 
egységgé, valamint a redundancia 
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mi 1. ábra Partimage — Mentési folyamat indítása 


mértéke növelhető úgynevezett 
spare, tartalék lemezek beállításával. 
A Linux kernel ezt a RAID megoldást 
is támogatja rendszermag szinten, így 
szoftveres RAID 5 lemezeket is hasz- 
nálhatunk. Ilyenkor mindössze arra 
kell figyelni, hogy a Linux rendszerek 
jelenleg nem tudnak szoftveres RAID 
5-ről indulni, ezért létre kell hoznunk 
egy kisebb partíciót a rendszertöltő és 
a rendszermag számára. Számolni kell 
továbbá azzal a plusz terheléssel, amit 
a bitenkénti XOR művelet jelent 

a processzor számára. 


Térjünk rá a cikk főtémájára, a linuxos 
adatmentő szoftverekre. Két fő szoft- 
vercsoportot fogunk megvizsgálni, 
mindkettőnek egy-egy képviselőjét. 
Az első csoport azokat a szoftvereket 
foglalja magában, amely szoftverek 
segítségével egy fizikai lemezről olyan 
képállományt tudunk készíteni, ame- 
lyet utána bármely másik számítógép- 
re vissza tudunk tölteni. A második 
csoportba pedig azok a programok 
tartoznak, amelyek segítségével élő 
rendszereket tudunk lementeni úgy, 
hogy ahhoz semmilyen szolgáltatást 
nem kell kell leállítani. 


Bizonyára sokan ismerik és talán 
többen használták is már korábban 
a Symantec-féle Ghost-ot arra, hogy 
számítógépükről biztonsági mentést 
készítsenek. Ezzel a programmal 
könnyedén meg lehetett csinálni, 
hogy időnként az ember elmentette 
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a számítógép teljes tartalmát és ami- 
kor valami probléma előjött, akkor 
gyorsan, percek alatt visszavarázsol- 
tunk egy korábban készített mentést 
és ezzel megúsztunk egy órákig, vagy 
éppen napokig tartó újratelepítést. 
Nos a Ghost annak idején egy nagyon 
jópofa szoftver volt, amelyből aztán 
egy meglehetősen komoly üzleti rend- 
szert fejlesztett a Symantec, csak ép- 
pen a magánszemélyek és kisebb vál- 
lalkozások számára nem biztos, hogy 
megfizethető áron. 

Persze elkeseredésre most sincs 
semmi okunk, mert itt van nekünk 

a Partimage! Ez a program tökéletesen 
helyettesíti az előbb említett termék- 
családot és mint az egy jó linuxos 
rendszerhez illik nyílt forráskódú 

és ingyenesen használható. 
Működését tekintve a Partimage leg- 
fontosabb szolgáltatása, hogy számos 
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különböző állományrendszerről képes 
úgynevezett lenyomatot (image) ké- 
szíteni, ezt tetszőleges lokális, vagy 
hálózati erőforráson elhelyezni, illetve 
ilyen image-ből a lementett rendszert 
percek alatt visszatölteni. 

A programhoz tartozik egy nagyon jól 
használható konzolos felhasználói felü- 
let, így lépésről lépésre tudjuk beállítani 
a mentés folyamatát, de természetesen 
a program a megfelelő paraméterekkel 
parancssorból is futtatható, ennek meg- 
felelően nagyon jól szkriptelhető. 

A program indítása után kiválasztjuk, 
hogy melyik partíciót szeretnénk 
menteni és megadjuk, hogy hol sze- 
retnénk ezt az állományt elhelyezni. 
Erre rögtön két mód is kínálkozik, az 
első, hogy egy a lokális állományrend- 
szeren megadunk egy könyvtárat és 
egy állományt, vagy pedig egy távoli 
kiszolgálón helyezzük el a mentést. 
Utóbbi esetben több dologra is szüksé- 
günk van. Először is telepíteni kell 

a partimaged csomagot a kiszolgálóra, 
ahová a mentést tenni szeretnénk, 
valamint rendelkeznünk kell az adott 
gépre olyan hozzáféréssel, hogy ezt 

a mentési műveletet végrehajtsuk. 
Távoli kiszolgáló használata esetén le- 
hetőség van arra, hogy SSH segítségé- 
vel titkosítsuk a kommunikációs csa- 
tornát. Tulajdonképpen ez a megoldás 
pofon egyszerűen működik, bárki 
percek alatt elsajátítja a használatát, 
ám mégsem biztos, hogy ez a legjobb 
megoldás, ugyanis meglehetősen las- 
sú ez a mentési mód. Amennyiben le- 
hetőségünk van rá, kiszolgálóra való 
mentéshez lokális hálózaton inkább 
NES megosztást használjunk, csatol- 
juk be a megosztást a megfelelő helyre 
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File  NewTerm Edit Settings Help 


(1-shell [ 2-Shell 


HELCOHE TO HONDO 


Please choose the backup media to which you want to archive data. 
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RESCUE 


tömegesen állítsunk 
vissza, vagy telepítsünk 
fel munkaállomásokat. 
Olyan helyen, ahol 

sok egyforma PC van, 
nagyban megkönnyíti 
a program a rendszer- 
gazda munkáját. 

És hogy miként tudjuk 
a rendszert például 
Windows munkaállo- 
mások mentésére hasz- 
nálni anélkül, hogy 
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MI 3. ábra Mondoarchive — Válasszunk médiát 


és után mint egy lokális mappába, úgy 
mentsük le a gépet. A sebességben 
nagyságrendi eltérést érhetünk így el. 
Ha kiválasztottuk a mentés helyét, ak- 
kor a következő képernyőn választa- 
nunk kell a tömörítés módozatai kö- 
zül, a használható legnagyobb menté- 
si állományméretről, valamint egyéb 

a mentés folyamatát érintő opciók kö- 
zül. Tömörítésnek érdemes a gzip-et 
használni, mert bár a bzip2 tömörítés 
kisebb állományt eredményez, na- 
gyon lelassítja a mentést. Persze aki- 
nek kevés a helye és sok az ideje... 

Ha mindezzel megvagyunk, akkor 
még adhatunk egy leírást az adott ál- 
lománynak és indulhat a mentés. 

Ha a program végzett, akkor erről ér- 
tesít minket és visszalép a terminálba. 
Miután megvan a mentésünk, nincs is 
más hátra, mint a visszaállítás. Ehhez 
ugyanúgy futtassuk a partimage pa- 
rancsot és a megjelenő ablakban adjuk 
meg a visszaállítandó partíció helyét, az 
állományt, amelyből visszaállunk, majd 
válasszuk ki visszaállítás funkciót. A kö- 
vetkező képernyőn még választhatunk, 
hogy csak szimulációt végzünk, vagy 
ténylegesen visszaállítjuk a rendszert 
és miután indítottuk a visszaállítást egy 
utolsó figyelmeztetés után a rendszer 
felülírja a kiválasztott partíciót. 

A Partimage program használható az 
összes linuxos állományrendszer, vala- 
mint FAT16, FAT32 és NIFS partíciók 
mentésére és visszaállítására. lapaszta- 
latunk szerint a program tökéletesen 
működik, hibát eddig nem tapasztal- 
tunk nála. A program nagy előnye, 
hogy megfelelő szkripteléssel akár 

arra is használható, hogy egy nagyobb 
rendszerben egy parancs futtatására 
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Linux telepítenénk 

a gépekre? A megol- 
dást a Knoppix LiveCD 
jelenti, ezen megtalál- 
ható a partimage 
program és egy megfelelő NES kiosz- 
tással már indulhat is a telepítés. 


A Partimage-el az előbb megtanultunk 
könnyen és gyorsan biztonsági men- 
tést készíteni a munkaállomásunkról, 
most viszont nézzük meg, hogy ho- 
gyan tudjuk lementeni a szervereinket 
úgy, hogy rendszerösszeomlás esetén 
is perceken, de legalábbis órákon belül 
újra működőképesek legyünk. 
Linuxról biztonsági mentést készíteni 
nem egy nagy ördöngösség, egy egy- 
szerű másolással is meglehetősen jó 
mentést lehet készíteni, a tar program 
használatáról nem is beszélve. Azon- 
ban vannak már olyan programok, 
amelyek az esetlegesen zárolt állomá- 
nyok mentését, vagy a mentés alatti 
változásokat is jól kezelik, arról nem 

is beszélve, hogy akár egy tucatnyi 
mentési médiát is támogatnak. 

Az én kedven ilyen programom 

a Mondo. Amellett, hogy egy 
nagyon barátságos éskönnyen 
használható felhasználói felü- I 
let tartozik hozzá, amely mel- 
lett természetesen nagyon jól 
kezelhető parancssorból is, 
rengeteg mentési módot ismer. 
lud menteni szalagos meghaj- 
tóra, CD-re, DVD-re, ISO állo- 
mányba, NIS-re és természete- 
sen lokális állományba is. 4 
Emellett elég jól állítható 

a menteni kívánt és a mentés- 
ből kihagyni kívánt állomá- 
nyok és könyvtárak listája. 

A program két részből áll, 

a mondoarchive és 

a mondorestore parancsokkal 


indítható. A mondoarchive rész 

való a rendszerünk mentésére, míg 

a mondorestore a visszaállítási 
folyamatokhoz. 

A mondoarchive indítása után azon- 
nal kiválaszthatjuk, hogy hová szeret- 
nénk a mentést készíteni. Én legtöbb 
esetben a kiszolgálókat szalagos meg- 
hajtóra mentem, szerintem ez a leg- 
jobb módja a biztonsági mentés készí- 
tésének, de természetesen bármely 
más módozat is választható. 

Miután kiválasztottuk a médiát 

a mentéshez, a program rákérdez, 
hogy milyen tömörítési szintet szeret- 
nénk használni. Itt is elmondható, 
amit a partimage-nél már említettem, 
ha van idő a mentésre, akkor érdemes 
a nagyobb tömörítést választani. 

Ha ezzel megvagyunk, akkor meg kell 
adni a menteni kívánt könyvtárstruk- 
túra kezdőpontját. Egy teljes mentés 
esetén ez a gyökérkönyvtár, tehát a /. 
Következő lépésben megadhatjuk 
azokat a könyvtárakat, amelyeket az 
előbb megadott struktúrán belül nem 
szeretnénk menteni. Ilyenek lehetnek 
az ideiglenes állományok tárolására 
szolgáló könyvtárak, vagy a tömény- 
telen mennyiségű zenét, filmet tartal- 
mazó könyvtárak. 

Ha ezzel is végeztünk, a program rá- 
kérdez, hogy szeretnénk-e a mentés 
végeztével ellenőrzést tartani a bizton- 
sági mentés állapotáról. Ez ugyan to- 
vább növeli a mentés idejét, de min- 
denképpen megéri elvégezni ezt a fo- 
lyamatot, ugyanis rossz dolog, ha egy 
mentés használhatatlanságával akkor 
szembesülünk, amikor használni kéne. 
Következő lépésben arról kell nyi- 
latkoznunk, hogy szabványos 





Select an existing profile or create a new one 





Root 1: ) fhomefviktorítempihajo 
Root 2: ! /home/viktoritempjhajoz 


Create new profile ! 


3 o Cancel 


mi 4. ábra Így indul az Unison — Válasszunk profilt 
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rendszermagot használunk-e. Mivel én 
a legtöbb gépen saját általam fordított 
kernelt szoktam használni, én itt általá- 
ban nemmel felelek, de aki gyári 
kernelt használ, nyugodtan nyomjon 
igent. Erre azért lesz a későbbiekben 
szükség, mert szalagos mentés készíté- 
se esetén a mondo készít egy indítóle- 
mezt, amellyel egy rendszerösszeomlás 
esetén a gépet indítva szinte egy 
gombnyomásra vissza lehet állítani 

a rendszert. Így tehát fontos, hogy az 
indítólemezre olyan rendszermag 
kerüljön, amivel a gép el tud indulni. 
Ezután már nincs is más hátra, mint 
elindítani a mentést. Miután lefutott 

a mentésünk, a rendszer végrehajtja 
az ellenőrzést a mentett állományon 
és az esetleges eltéréseket, amelyek 

a mentés közben keletkeztek kilistázza 
nekünk. 

CD-re, vagy DVD-re való mentéskor 
lehetőségünk van arra, hogy a mondo 
olyan lemezeket készít, amelyekről 

a gépünk el tud indulni, így a lemezt 
a gépbe helyezve szintén egy gomb- 
nyomásra indítható a teljes rendszer- 
visszaállítás. 


Az előbb már említettem, hogy kazet- 
tás és CD/DVD-s mentés esetén pofon 
egyszerűen tudunk teljes rendszer- 
visszaállítást indítani. Ám mi van ak- 
kor, ha csak néhány állományt szeret- 
nénk visszatölteni a kazettáról, vagy 

a CD-ről. Nos, ehhez indítsuk el 

a mondorestore programot. 

Itt megint, ahogy a mentésnél is, meg 
kell adnunk, hogy milyen médiát sze- 
retnénk használni. Ezek után meg kell 
adni, hogy melyik könyvtárba sze- 
retnénk a visszaállított állományokat 
tárolni és egy fa struktúrából ki kell 
választani, hogy melyik könyvtárakat 
szeretnénk visszaállítani. A könyvtá- 
rak kiválasztása után lehetőségünk 
van egyesével megadni, hogy az adott 
könyvtárakon belül melyik állomá- 
nyokat szeretnénk visszanyerni 

a mentésből. Ha ezzel is megvagyunk, 
akkor már csak idő kérdése és az 
állományok ott lesznek a megadott 
könyvtárban. Egyszerű és tényleg 
nagyszerű. Szerencsére eddig össze- 
sen egyszer kellett a mentésekhez 
nyúlnom rendszer-visszaállítás céljá- 
ból, de akkor nagyon jól jött, hogy 
ilyen egyszerűen használható 
rendszert választottam. 
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! Synchronization — Actions Ignore Sort — Help 


RighttoLeft  Merge LefttoRight  Skip Diff 


Status ! Path 





É 
Most, hogy megnéz- b Oo 
tük, hogy milyen hajo [Action ! hajoz 
megoldások vannak jlli 


munkaállomások és 
szerverek mentésére, 
be szeretnék mutatni 
még egy megoldást, 
amelyet a hordozható 





számítógépek tulaj- 
donosai használhat- 
nak előszeretettel. 
A program neve 
Unison és arra hasz- 
nálható, hogy egy hálózati erőforrás 
és egy lokális mappa állományait 
szinkronban tartsuk vele. 

legyük fel, hogy van egy céges háló- 
zati dokumentumok mappánk, amit 
az egész cég használ arra, hogy abban 
közös használatú állományokat he- 
lyezzen el. Azonban mi szeretnénk, ha 
dokumentumaink nem csak akkor áll- 
nának rendelkezésünkre, ha az irodá- 
ban vagyunk, hanem kapcsolat nélkül 
is szeretnénk azokat használni. Mit 
tudunk ilyenkor tenni? Mondjuk min- 
den alkalommal lemásoljuk a mappa 
teljes tartalmát és amikor visszaérke- 
zünk az asztalunkhoz, visszamásoljuk 
a módosított állományokat. Végül is 
ez is egy megoldás, ám elég körülmé- 
nyes lekezelni azt, ha közben a háló- 
zati mappa tartalma is megváltozott. 
Az Unison éppen erre nyújt megol- 
dást, végignézni a két könyvtár tartal- 
mát és ahol eltérést talál valamelyik 
oldalon azt jelzi a felhasználónak. 
Ahol pedig olyan eltérést talál, hogy 
mindkét oldali állomány megválto- 
zott, ott lehetőségünk van arra, hogy 
megnézzük a két állomány közötti 
különbséget. lermészetesen ennek 
legnagyobb haszna a szöveges állomá- 
nyoknál van, mint például egy HIML 
kód, vagy egy XML tájl. Egy 
OpenOffice dokumentum, vagy egy 
PDF állomány kódjának összehasonlí- 
tásából kevés ember tud mélyreható 
következtetéseket levonni. 

A működés elve nagyjából hasonló 

a CVS-hez, mintha minden állomány 
bináris formában töltenénk be egy 
CVS-be. 

A program ismeri a lokális könyvtárak 
szinkronizációját, így egy becsatolt 
NES mappával való szinkronizáció 
pofon egyszerű. A program ezen felül 
azonban tud több különböző protokoll 


: changed file 
: unchanged file 





modified on 2005-10-24 at 18:00:11 size 599 
modified on 2005-10-23 at 14:21:05 size 596 


Check and/ or adjust selected actions 3 then press Go 


NI 5. ábra Unison munka közben 


felett is szinkronizálni, így ismeri pél- 
dául az SSH-t. Ez abból a szempontból 
nagyon jó dolog, hogy így például ott- 
honról is biztonságos csatornán le tud- 
juk szinkronizálni az állományainkat. 
A program meglehetősen stabilan mű- 
ködik, beállítása és használata nagyon 
egyszerű. Gnome-ot használó felhasz- 
nálóinak pedig azzal kedveskedik, 
hogy egy nagyon kulturált GTK2-es 
felhasználói felülettel együtt is telepít- 
hető. Szerintem érdemes kipróbálni ez 
a segédprogramot is. 

Zárásként megjegyezném, hogy ter- 
mészetesen a fenti három programnál 
jóval több megoldás létezik mentések 
készítésére, én ezt a hármat azért 
emeltem ki, mert rendszeresen hasz- 
nálom őket és működésükkel nagyon 
meg vagyok elégedve. lermészetesen 
most is érvényes a mondás, érdemes 
minél több dolgot kipróbálni, hogy ki 
tudjuk választani azokat az eszközö- 
ket, amelyek számunkra és az adott 
feladathoz a legjobban használhatóak. 
Kezdéskérnt talán érdemes az LVM ál- 
lományrendszerrel és annak a segéd- 
programjaival is megismerkedni, mert 
sok érdekes megoldást rejtenek, akár- 
csak a CODA fájlrendszer az NES és 
az előbb említett Unison kiváltására. 
Bár megjegyezném, hogy a CODA-val 
még voltak rossz tapasztalataink, ami 
a rendszert stabilitását illeti. Minden- 
esetre ezek is olyan projektek, ame- 
lyekre érdemes odafigyelni és fejlődé- 
süket követni. 


lllés Viktor 
(illes.viktorxDassixo.com) 
Mérnök informatikus, 

az Assixo Kft. munka- 
társa. 
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Új év, új kiadás. Nem is akármilyen. A Blender 2.40-es verziója talán az eddigi 
legtöbb újítást és hibajavítást tartalmazó kiadás, mióta a világ több dimenziós. 
Bár első ránézésre nem sokat változott, alaposabban körülnézve észrevesszük, 
hogy sok apróságot megváltoztattak, és belül szinte teljesen újraírtak egyes 
részeket — ezt köszönhetjük többek közt a Google Summer Of Code fedőnevű 
akciójának Is - így azt hiszem nem hazudok, ha azt mondom: a 2.40-es Blender 
az eddig megjelent legstabilabb és leggyorsabb verzió. 


Aki még nem töltötte le, minden- 
képp tegye meg, mert megéri. 
Ezt megtehetjük a Blender honlapján 
(2 http:[/www.blender.org), ahol meg- 
találhatjuk az újítások teljes listáját is. 
Folytatjuk a januárban megkezdett 
modellezgetést, további eszközöket, 
módszereket próbálok majd bemutat- 
ni, remélhetőleg a hasznosabbak 
közül néhányat. Ehhez mindenképp 
ajánlott letölteni az új verziót, az 
itt leírtakat ugyanis én már abban 
fogom végezni. 


Vega JOBB) [141 Menő. 7344 [ Tuna) Cubó 


0 Kiskapu Kft. Minden Jog fenntartva 


Gyakran előfordul, hogy szimmetrikus 
alakzatokat szeretnénk készíteni. Ha 
egyszerűbb modellről van szó, 
könnyen megoldhatjuk: lemodellez- 
zük az egyik oldalt, majd duplikáljuk, 
vagy körszimmetrikus alakzatoknál 
használjuk a Spin Dup funkciót. 

Mi azonban nem szeretjük az egyszerű mi 1. ábra Az új Blender 
alakzatokat, (ugye nem?) inkább azt 
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0 Kiskapu Kft. Minden Jog fenntartva 
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NI 2. ábra Egy fél akármi 








NI 4. ábra A két mesh ugyanaz 


szeretnénk, ha szerkesztés közben lát- 
szódna minkét (mindhárom, vagy 
amennyit épp szeretnénk) oldal, sőt, 
egyik oldalt szerkesztve a másik is ma- 
gától módosuljon. Hozzunk létre egy 
, fél akármit" (2. ábra), majd hogy ne 
legyen egyedül, rögtön szaporítsuk 

(3. ábra). Az egyszerű duplicate funkció 
(Shift14-d) helyett most azonban hasz- 


náljuk az Altt-D billentyűkombinációt. 


lalán még emlékszünk rá, hogy egy 
mesh több objektumhoz is tartozhat, 
ilyenkor csak az objektumok mérete és 
helye/helyzete változik külön-külön, 
ha azonban az egyik mesh-t módosít- 
juk, a másik is változik. (4. ábra) Ezek 
után tulajdonképpen le sem kellene 
írnom, olyan egyszerű a megoldás, de 
jószívű leszek és megteszem. Az egyik 
objektum X (vagy éppen Y) irányú 
méretét a -1 (mínusz 1)-szeresére vál- 
toztatjuk. Ezt többek között úgy is 
megtehetjük, hogy megnyomjuk az $§ 
— mint Scale — majd az X (vagy Y) 








gombot és beütünk -1-et. Már csak 
annyi maradt hátra, hogy egymás mel- 
lé toljuk a két , fél akármit", hogy le- 
gyen egy egész akármink, aminek 
egyik felét szerkesztve a másik fél is 
változik (5. ábra). 


Talán ,arányos" szerkesztésnek lehet- 
ne fordítani, de bárhogy is nevezzük, 
a funkciója akkor is könnyen megha- 
tározható: ,hepék" illetve , hupák" 
szerkesztése (testvérem definíciója 
szerint a hupa befelé süllyed, a hepe 
pedig domborodik). Bonyolultabb 
mesh-ek módosítása elég nehézkes 
lehet. Sok vertexet kell megmoz- 
gatni, egyiket jobban, másikat ke- 
vésbé, mindezt egyesével, ráadásul 
kézzel, végül a felület nem lesz 

elég sima. Ezt a fajta problémát 
hivatott megoldani ez az eszköz. 
Leginkább egy mágneshez lehetne 
hasonlítani. Mikor elmozdítunk egy 


B 3. ábra Két fél akármi 








NI 5. ábra Kész a szimmetrikus alakzatunk 


vertexet, annak , mágneses tere" ma- 
gával húzza a szomszédos vertexeket. 
A közelieket jobban, a távoliakat ke- 
vésbé, a még távolibbakat egyáltalán 
nem. Bekapcsolni edit mode-ban, 

a 3D View fejlécén tudjuk (6. ábra). 

A On opciónál a mozgatás az összes 
közeli vertexre hatással lesz, ha vi- 
szont a Connected-et választjuk, csak 
azokra, amelyek valamilyen módon 
kapcsolódnak, épp elmozduló 
vertexhez. Amint bekapcsoljuk, meg- 
jelenik egy újabb opció, az úgyneve- 
zett falloff (7. ábra). Itt megadhatjuk, 
hogy a mozgatott vertextől távolodva 
hogyan csökkenjen a ,mágneses tér" 
ereje. Csökkenhet lineárisan, szinu- 
szosan, stb. A 8-11. ábrákon ezek közül 
az opciók közül láthatunk néhányat. 
Ennek a bizonyos , mágneses mező- 
nek" természetesen van határa is, 
nem akármilyen messze működik. 
Szerkesztés közben az egér görgőjével 
állíthatjuk a méretét. 


íg fik ti É a j K űl 


Proportional 
(2) connected 
én an 


Fallotff: 

— Constant, Mo Falloff 
ő. Linear Fallotff 

A Sharp Falloff 

"A Ruot Falloatf 

"7 Sphere Falloff 

A. amooth Falloff 


NI 7. ábra A alloff beállítása 





u 8. ábra Linear falloff 











MI 9. ábra Sharp falloff 








m 10. ábra Sphere falloff 





NI 117. ábra Smooth falloff 





NI 12. ábra Előkészületek 


Ha más a többszörözésnél tartunk, 
vessünk egy pillantást a DupliVerts-re. 
Nem kell megijedni, a név körülbelül 
annyit tesz , DUPLIcate at VERTiceS" , 
magyarul vertexenkénti többszörözés. 
Mindjárt meg fogjuk érteni. Hozzunk 
létre egy kört (Space billentyű -: 

Add -: Mesh -: Circle). Ne álljon túl 
sok vertexből, 10-15 bőven elég lesz. 
legyünk mellé egy kockát is (Space -: 
Add -5 Mesh -: Cube), majd a kocka 
szülőjeként (parent) állítsuk be a kört. 
Ehhez jelöljük ki mindkettőt — a koc- 
kával kezdve — majd nyomjuk meg 

a Ctrl-t-P billentyűt. Ha ez is megtör- 
tént, csökkentsük a kocka méretét kö- 
rülbelül a tizedére. Az előkészületek- 
kel meg is vagyunk (12. ábra). Jelöljük 
ki a kört, keressük meg a gombok kö- 
zött a 13. ábrán látható panelt, majd 
nyomjuk meg a DupliVerts gombot. 
Az végeredmény a 14. ábrán látható. 
A következő történt: A DupiVerts 
bekapcsolásával arra utasítottuk 

a Blendert hogy a kör minden vertexe 
helyére rajzolja ki a objektum gyer- 
mekobjektumait, jelen esetben a koc- 
kát. Ilyenkor egyik eredeti objektum 
sem látszik a renderelt képen, sem az 
amelyiket többszörözzük, sem annak 
szülője, csak a duplikátumok. Ha vala- 
mi nem úgy működne, ahogy szeret- 
nénk, ellenőrizzük a szülő-gyermek 
viszont — akit többszörözni szeret- 
nénk, ő legyen a gyermek, nem pedig 
fordítva — és ne felejtsük el, hogy 

a szülő objektumon kell bekapcsolni 
a DupliVerts gombot. 














NI 14. ábra DupliVerts 


A DupliVerts mellett találhatunk egy 
másik gombot, a DupliFrames-t is. 
Ennek funkciója hasonló (többszörö- 
zés), azonban nem vertenként több- 
szöröz, hanem animációkor képkoc- 
kánként, ezért itt nem kell szülő objek- 
tum sem. Mivel az animációval részle- 
tesebben csak később foglalkozunk, 
ezért a funkció részletes bemutatása 
most nem vállalkozom. Azonban ha 
van elég fantáziánk, a DupliFrames az 
egyik legjobban használható funkcióvá 
válhat a kezünk alatt. 
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0 Kiskapu Kft. Minden Jog fenntartva 











0 Kiskapu Kft. Minden Jog fenntartva 





Modifiers 


A Blender legnagyobb hiányosságá- 
nak legtöbbször azt hozzák fel, hogy 
nehéz a kezelőfelületen eligazodni 
vagy egy adott gombot megtalálni. 
A 2.40-es verzió egyik újítása, hogy 
az egymáshoz hasonló funkciókat 
megpróbálták csoportosítani. 

Így jött létre például a Physics 
buttons, a Contraints panel és 

a Modifiers panel is. Most csak ez 
utóbbiról lesz szó, mivel ez tartozik 
szorosan a modellezés témaköréhez. 
A modíifier szó magyarul módosítót 
jelent, tehát objektumainkhoz külön- 
böző módosítást végző funkciókat 
rendelhetünk hozzá. A régebben már 
bemutatott SubSurf is ebbe a menübe 
került, így a régi helyén hiába is 
keressük. Egy objektumot kijelölve, 
majd az Add Modíffier gombra kat- 
tintva válasszuk ki a SubSurf opciót. 
Rögtön meg is jelenik a 15. ábrán lát- 
ható néhány gomb. Felül található 

a modifier neve, amit szabadon meg- 
változtathatunk. Tőle jobbra három 
gomb található, amivel bekapcsol- 
hatjuk, mikor legyen érvényes ez 

a bizonyos módosító. Az elsővel 

a rendereléskor, a másodikkal object 
mode-ban, a harmadikkal pedig edit 
mode-ban kapcsolhatjuk be-illetve ki. 
A bal felső sarokban található kis 


háromszöggel egy 

sorra összeszűkíthetjük 
a modifiert. Erre a jobb 
átláthatóság miatt van 
szükség, ugyanis egy 
objektumra egyszerre 
többet is alkalmazha- 
tunk. Ilyenkor olyan 
sorrendben hajtódnak 
végre, amilyen sorrend- 
ben a panelen található- 
ak. A fel és lefele nyi- 
lacskákkal a sorrendet 
módosíthatjuk, az x-et 
ábrázoló gombbal pedig 
törölhetjük a modíifiert. 
A módosítások nem 
véglégesek, a modíffier törlésével 

a mesh visszaáll a módosítás előtti 
állapotba. Ha mégis szeretnénk 
véglegesíteni a változást, az Apply 
gombbal tehetjük meg. Figyelem! 

A módosítás tényleg végleges, 

a modíifier ilyenkor törlődik, csak 

a módosult mesh marad. 


Lattices 

A SubSugrf részletezése már egy ko- 
rábbi számban megtörtént helyette 
egy másik modifiert mutatnék be. 

Ő a Lattice keresztnévre hallgat — tel- 
jes nevén Lattice Modíifier - és ő fog 
nekünk segíteni eltorzítani néhány 
mesh-t. Első lépésben szükségünk 
van egy eltorzítandó objektumra. 
Susan (a majom) tökéletesen megfelel 
a célnak. A következő egy Lattice 
típusú objektum hozzáadása. 

(Space -3 Add -: Lattice) Ha ez 

is megvolt, helyezzük mindkettőt 
középre, majd a Lattice objektumot 
növeljük meg annyira, hogy Susan 
beleférjen. De mi is ez a lattice? 

Ha átváltunk edit módba, láthatjuk, 
hogy valamiféle kockával van dol- 
gunk (egyelőre), első ránézésre csak 
a színe különbözteti meg egy sima 
mesh-től. Keressük meg a Lattice 
panelt a gombok között, majd az U, 
V és W beállításokat növeljük meg 





4 re. Ezzel a lattice (ami egyébként 
magyarul rácsot jelent) sűrűbb lett, 
és mindjárt nem hasonlít annyira egy 
egyszerű mesh-re. Jelöljük ki Susant, 
majd adjunk hozzá egy Lattice 
modífiert a más ismert módon. Az ott 
található , Ob:" nevű mezőbe írjuk be 
a Lattice nevét, ami nagy valószínű- 
séggel , Lattice". Ezzel meg is vol- 
nánk, nincs más dolgunk, mint kije- 
lölni a rácsot, edit mode-ba váltani, 

és elmozgatni a vertexeket. Ha min- 
dent jól csináltunk, Susant kedvünk- 
re (de)formálhatjuk (17. ábra). 

A modifiers menüben még számos 
eszköz megtalálható, ezek egy része 
az animációhoz, más része a görbék- 
hez, kapcsolódik. Ezek egyikével sem 
foglalkoztunk még, ezért ezen eszkö- 
zök bemutatása valószínűleg kudarcba 
fulladna. Ennyi tehát egyelőre, a kö- 
zeljövőben szó lesz a nem mesh alapú 
modellezésről (görbék, nurbs objektu- 
mok, text, stb), majd két hónap múlva 
végre nekiesünk az animációnak is. 
Addig viszont még várni kell egy 
kicsit, és modellezgetni, hogy aztán 
legyen mit animálni. 
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A Blender 2.40 letöltése: 
2 http:/Avww.blender.org/cms/ 
Blender.31.0.html 


Az újítások listája (angolul): 
2 http:/Avww.blender.org/cms/ 
Blender 2 40.598.0.html 





ét sét. 


ezdjük a csillogás() szűrővel 

a mai ismerkedést (Szűrők: 

Fényhatások: Csillogás)! 
Valószínűleg nem ez lesz az az esz- 
köz ami megváltoztatja az életünket, 
de ha egy egy tárgyra vagy fotóra 
szeretnénk egy becsillanást helyezni 
utólag, mégis jól jöhet. Fotók esetén 
inkább annak szoktunk örülni, ha 
nem csillan be rajtuk semmi. 
Ezért joggal merül fel a kérdés, 
mikor használható ez a szűrő? 
Ha egy képünk fényviszonyait az 
alább ismertetett fényhatások szűrő 
segítségével átalakítjuk, a térbeli 
hatás fokozásához hasznos lehet 
egyegy becsillanást helyezni a tár- 
gyak élére. Szerencsére a csillogás 
szűrő egyszerű volta miatt beállítá- 
sokkal nem lesz sok dolgunk, 
mindössze a becsillanás x és y 
koordinátáit kell megadnunk 
és már készen is vagyunk. 
Látható, hogy nem a csillogás szűrő 
lesz az amit a legtöbbet használunk 
majd. Sokkal inkább szükségünk len- 
ne egy jobban testre szabható esz- 
közre, mellyel a fényhatásokat alakít- 
hatjuk át. Kívánságunkat már valóra 
is váltották a Gimp fejlesztők, hiszen 
a fényhatások szűrő jóval tágabb te- 
ret ad a képzeletünknek. 
(Szűrők : Fényhatások : Fényhatások) 
Elhelyezhetünk képünkön különbö- 
ző lámpákat, irányíthatjuk a fénye- 
ket, megadhatjuk intenzitásukat és 
színüket is. Mikor lehet hasznos ez 
az eszköz? Képzeljünk el egy fotót, 
mondjuk egy csoport képet, amelyen 
a fények nagyon változatosak. 








GÁ Előnézet automatikus frissítése 


Szeretnénk ha mindenkit egyformán 
jól lehetne látni, tehát módosítanunk 
kéne az egyes részek világosságát. 
Persze nem ígérem, hogy könnyű 
ügy lesz részletesen beállítani a meg- 
világítás paramétereit, de egy próbát 
biztosan megér! 

A szűrő bőséges beállítási lehető- 
ségekkel rendelkezik. A szűrő 
ablakában bal oldalon találjuk az 
előnézetet, jobb oldalon pedig fülek 
segítenek eligazodni a lehetőségek 
között. Az első fül cselesen Beállítá- 
sok (Options) névre hallgat. Azt hi- 
szem az itt található dolgok nem 
fognak nehézséget okozni senkinek. 
Ha az átlátszó háttér kiválasztót 





Tapia] 


Elforgatás: 
Árnyalat-elforgatás; 
WVektorszög: 


Vektorhossz: 


[I Adaptív túlmintavételezés 
— e [7] 
1 [E] 
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megjelöljük, akkor a szűrő egy 
átlátszó hátteret vesz alapul. Ennél 
sokkal használhatóbb az Új kép 
(Create New Image ) és a Jó minőségű 
előnézetet (High Ouality Preview) 
lehetőség. 

A Fény fül (Light) alatt már jóval 
izgalmasabb dolgokat találunk, 
hiszen itt van lehetőség létrehozni 

a fényforrásokat. Válasszunk ki 

egy fényforrást először! Döntsük el, 
hogy irányított vagy pontszerű fény- 
forrást szeretnénk-e. Ezután jelöljük 
ki a szívünkhöz legközelebb álló 
színt és intenzitást. A további para- 
méterekkel a fényforrásunk helyét 
változtathatjuk meg. Ha irányított 
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fényforrást választottunk, akkor 
meghatározhatjuk még az irányt 

is amerre világítani fog. Az elszi- 
getelés kiválasztót bejelölve utasít- 
hatjuk a Gimp-et, hogy az elő- 
nézetben csak az aktuális fényfor- 
rást mutassa. Ez megkönnyíti 

a munkánkat ha sok fényforrással 
dolgozunk már. 

Immár vannak fényeink. A következő 
fülön találjuk a képünk anyagának be- 
állításait. Ezek mind a fények játékát 
befolyásolják méghozzá úgy, hogy 
meghatározzák miként fognak vissza- 
csillanni a fények a képről. A Ragyo- 
gással (Glowing) adhatjuk meg, hogy 
az eredeti színek mennyire maradja- 
nak meg ott, ahol csak szórt fény vetül 
a képre. A Fényesség (Bright) értékkel 
befolyásolhatjuk az eredeti színek telt- 
ségét amennyiben a lámpák direktben 
megvilágítják a területet. Kifényesített- 
ség (Shiny) jelenti a világos részek 
intenzitását és a Csiszoltság (Hell) 
magas értékei még jobban kiemelik 

az amúgy is világos részeket. 
Amennyiben a fémszertű felületet 
szeretnénk látni, jelöljük be a Fém- 
szerű (Metallic) kiválasztót. 

Az első akadályokon immár túl is 
vagyunk, viszont most jönnek azok 

a részek, amikre földi halandóként 
nem biztos hogy egyből ráérzünk 
minden magyarázat nélkül. A Bucka- 
leképzés (Bump Map) segítségével 
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El o; 
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kisebb buckákat hozhatunk létre 

a képen, vagyis domborúvá tehetjük. 
Mindössze egy másik rétegen lévő 
fekete-fehér képet kell megadnunk, 
amely alapján a szűrő az alacsonyab- 
ban fekvő illetve a magasabban fekvő 
részeket felismeri. Ha már domború 
képünk van, akkor viszont máshogy 


szinátmenetes csillogas Szerkesztője 


SZÚ TÉS; 4 Sugarak Mázod- csillogások ! 


ező részj Si 
Színátmenetek 
Sugariranyú színátmenet: E 
"zeánástll evi 
ERR 


tAbetract 1 
Szög-szinalmenet: 
szögmeret-szinatmenet: 


Parameterek 
Méret (K.K 


Elforgatás: 


Arnyalatelforoatáz: - 
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fognak megcsillanni rajta a fények. 
Most már remélem látszik hogy hova 
lehet kilyukadni ezzel a lehetőséggel! 
Például ha létrehozunk egy labirintus 
alakú mintát 

a (Szűrők : Megjelenítés Minta: 
Labirintus) szűrővel egy új rétegen, 
majd pedig ezt a réteget használjuk 
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w.1 
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fel mint Buckaleképzési képet (Bump 
Map Image), akkor az eredeti képünk 
úgy fog kinézni, mintha egy 3 dimen- 
ziós labirintusra lenne rányomtatva, 
köszönhetően a visszacsillanó fé- 
nyeknek. 

A Környezeti leképzés (Environment 
Map) a környezetből visszacsillanó 
fényt hivatott hasonló módon repre- 
zentálni. Itt már azonban nem egy 
fekete-fehér, hanem egy RGB színterű 
képet vár a program. Ezzel végére 

is értünk a Fényhatások szűrőnek. 
Remélem sikerrel gazdagítja majd 
mindenkinek az eszköztárát. 

Jól használható a Színátmenetes csillo- 
gás (Gflare) extrém sport fotókhoz, 
amikor imitálni szeretnénk a napfény 
becsillanását az objektíven. Sokszor 
megtörténik ez imitáció nélkül is, de 
ha mégsem jött volna össze élőben... 


Lf sé 


Szóval lássuk a szűrő beállításait 
(Szűrők : Fényhatások : Színátmenetes 
csillogás)! 

A beállítások fül alatt adhatjuk meg 
a csillogás x és y koordinátáit, a suga- 
rat, mely a becsillanás méretét befo- 
lyásolja. Itt találjuk továbbá az elfor- 
gatás csúszkát mellyel a becsillanás 
sugarait tudjuk elforgatni. Ennek 

a beállításnak sok hasznát nem lá- 
tom, megköthették volna kezünk 
annyival a fejlesztők, hogy ezt auto- 
matikusan választja a program. Az 
Árnyalat elforgatással (Hue Rotate) 

a színeket tudjuk változtatni. A vek- 
torszög beállítással, a becsillanás és 

a vízszintes tengely közötti szöget 
állíthatjuk. Vannak különböző fajtájú 
becsillanások, van olyan, amely egy- 
re kisebb körökből áll. Ezek a körök 
egy szakaszon elszórva helyezked- 
nek el. Ennek a szakasznak a hosszát 


fáj  Szertesztés Kieklés Nézet Hán Réjeg fartózti Párbeszádsbtakos Szüdtr Szrot-fis 
fe a 


reszssos [tény] Ályog Byekülttédetés Környezet lekéőerés 
Fénybdeádlhtások 
Fény 2 
Tove 


szin 


Előredetssát fényhatáa: (dvees ; (szo Vegnytás, 


(tégy f 4 ok ] 


állíthatjuk a vektorhosszal. Ha beje- 
löljük az Adaptív túlmintavételezést, 
akkor az alatta lévő beállításokkal az 
élsimítást finomhangolhatjuk. 

A Kijelölés (Selector) fület lehetett 
volna kicsit szerencsésebben is fordí- 
tani, ugyanis ezen a fülön választha- 
tunk a különböző típusú csillogás 
fajták közül. Megéri végigpróbálni 
valamennyit! A meglepetés azonban 
még hátra van! Magunk is készíthe- 
tünk új színátmenetes csillogást! 
Készítsünk is egyet rögtön, majd 
kattintsunk a Szerkesztés gombra. 

A szerkesztőben hamar rájöhetünk, 
hogy minden színátmenetes csillogás 
három különálló dologból áll össze. 
Először is van maga az Izzó mag 
(Glow). Fontos összetevők még a Suga- 
rak (Rays), majd legvégül a Másod- 
csillogás (Second Flares) következik. 
Az általános beállításoknál megadhat- 
juk a három rész átlátszóságának mér- 
tékét és a módot, ahogy a szűrő az 
adott részt megrajzolja. Normal mód- 
ban a csillogást nem befolyásolja az 
alatta lévő képrész. Hozzáadás 
(Addition) mód választásakor a színek 
összegződnek, Átfedés (Overlay) mód 
esetén a megfelelő sötét illetve világos 
részek kölcsönösen erősítik és gyengí- 
tik egymást. Végezetül Képernyő 
(Screen) módban a kép sötét részei 
felerősítik a csillogás megfelelő 
világos részeit. 

Ezután következik az egyes alkotóele- 
mek viselkedésének aprólékos finom- 
hangolása. Nézzük az Izzó részt! 

A beállítási lehetőségek a színekkel 
kezdődnek. Segítségükkel gyorsan rá 
lehet jönni, hogy az előnézetben lát- 
ható körlap hogyan épül fel. Állítsuk 
a sugárirányú színátmenetet() 


Abstract1 értékre, majd a Szög-színát- 
menetet "owhite grad és végül 

a szögméret-színámnetet 7oblue grad 
értékre. Így már tisztábban látható, 
hogy a három paraméter mit is jelent. 
A paramétereket is könnyebben értel- 
mezhetjük miután láthatóvá tettük az 
izzó rész felépítését. Gyakorlatilag 

a szűrő elkezd rajzolni egy körszele- 
tet. A kiinduló szöget mi adhatjuk 
meg az Elforgatás (Rotation) paramé- 
terrel. Az egyes pontok színét pedig 

a megadott színátmenetek alapján 
számolja a program. Logikusan min- 
den pont színét két adata határozza 
meg: a középponttól való távolsága 

és a kiinduló szöghöz képesti szöge. 
Hogy azonban tényleg teljes legyen 

a szabadságunk, a paraméterek kö- 
zött található Árnyalat-elforgatással 
az egész színtartományt kedvünkre 
eltolhatjuk. 

Ha megértettük az izzó rész beállítása- 
it, akkor nem lesz meglepő mindaz 
amit a sugarak szekcióban találunk. 
Mindössze két paramétert emelnék ki, 
mint hasznos segítséget: az Ágak-szá- 
ma (Number of spikes) és az ágvastag- 
ság fontos szerepet tölt be abban, hogy 
látványos végeredményt kapjunk. 

A másod csillogásoknál ne feledjük, 
hogy a színátmenetek az egyes kis 
csillogásokra vonatkoznak! A paramé- 
terek segítségével pedig az összes kis 
csillogás felett rendelkezünk. Mégis, 

a legizgalmasabb kérdés ezek után kö- 
vetkezik, ami nem más mint a másod 
csillogások alakja. A körön kívül vá- 
laszthatunk sokszöget is. Érdekes 
eredményt kapunk azonban ha példá- 
ul 1-et írunk a szövegmezőbe... A szű- 
rő meglepően értelmezi az egy oldalú 
sokszöget! 
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Armagetron 


Nyilván sokan ismerik a Kígyó című játékot a régebbi Nokia telefonokból. 
Nos a játék alapötlete ennél sokkal régebbről, pontosan 1982-ből származik. 
Ekkor láthatta ugyanis a nagyközönség a TÍron című sci-fi-t. A filmben volt 
egy játék, a fénymotor. Ezt valósította meg a Nokia - síkban. 


os a szabad szoftveres 
Mi világban sok Iron hívő van. 

Ennek köszönhető, hogy 
elkészült az Armagetron (a Iron 
klón), és ennek köszönhető az is, 
hogy sokan - köztük én is - szívesen 
játszok eme remek játékkal akár 
gép ellen, akár a haverokkal háló- 
zaton. A játék elég régóta többplat- 
formos, tehát van windowsos válto- 
zat is. A hardverigénye is elhanya- 
golható, hiszen a mai PC-ken gond 
nélkül fut, persze nem árt egy erős 
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OpenGL-es videókártya, mert ez 
azért mégiscsak egy 3D-s program. 
A játék célja, hogy minél tovább állva 
maradjunk, vagyis ne menjünk neki 
se saját, se mások csíkjának. ludniillik 
a ténymotorok menet közben csíkot 
húznak, ezért is mondtam, hogy 

a Nokia Kígyója kicsit hasonlít az 
Armagetronra... azonban a Nokia 
Kígyójával ellentétben, itt akárhány já- 
tékos száguldozhat, akár gép és ember 
vegyesen is. Nem kell más, mint pon- 
tos reflexek, és kidolgozott stratégia. 








Az irányítás nagyon egyszerű. 

A programban mindenki saját maga 
állíthatja be kedvenc kiosztását. 
Alapvetően elég, ha balra és jobbra 
kanyarodunk, meg néha fékezünk. 
Persze gyorsíthatunk is, de ehhez 
már nagyobb gyakorlat szükséges, 
ugyanis ha nagyon közel megyünk 
egy már meglévő csíkhoz, úgy abból 
energiát nyerünk, aminek segítségé- 
vel gyorsulunk... 


Jó szórakozást! 


Medve Zoltán 
(e-medve(2e-medve.hu) 


2001-ben kezdett 
,Linuxolni", de már 
korábban Is ismerkedett 
a szabad szoftverek világával. 

Ha éppen nem a gép előtt ül, akkor 
fotózgat, olvasgat vagy bicajozik. 


EN MI MM 
KAPCSOLODO CIMEK 


Armagetron honlap 
2 http://armagetron.sourceforge.net/ 
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Ablak a világra - TV kártyák használata 


Linux alatt 


Manapság a TV-re sokszor mondják, hogy ablakot nyit a világra, 
hisz ha kíváncsiak vagyunk mondjuk, hírekre, nem kell messzire menni, 
elég ha van a közelben egy TV. 


Na de mi van akkor, ha nem 
szeretnénk beruházni méregdrága 
TV készülékbe, mert már van mond- 
juk egy jó 19 colos LCD monitorunk? 
Ilyenkor az ember elballag a sarki 
számítástechnikai üzletbe, és kér 
egy IV tuner kártyát. Hazamegy, beil- 
leszti a helyére, és konstatálja, hogy 
a hőn szeretett operációs rendszere 
nem vagy nem megfelelően kezeli... 
Ilyenkor morogva visszamegy az 
üzletbe és ott vagy kicserélik egy 
másikra, vagy nem. 


Hogy az említett eset lehetőségét mi- 
nimalizáljuk, érdemes megnézni még 
a boltban a kártyán lévő legnagyobb 

-— legtöbb kivezetéssel rendelkező — in- 
tegrált áramkörön lévő feliratokat. Ha 
van rajta ilyesmi, hogy Brooktree vagy 
BT, akkor már majdnem helyben va- 
gyunk. Ha még egy 848-as vagy 878- 
as szám is szerepel, akkor jó eséllyel 
fogjuk tudni Linux alatt is használni. 
Ez azonban csak a PCI-os kártyákra 
áll, hiszen az USB-s tunereket nem 


kaphatjuk szét. lehát a biztosabb siker 
érdekében PCI-os kártyát javasolnék 
(nekem egy Kworld 878 RF-Pro van), 
arról nem is szólva, hogy olcsóbb is. 


A jó IV-kártyához jó grafikus kártya 
és alaplap is kell. Miért? Egy totuner 
például elég jól megy PCI-os grafikus- 
kártyával, de eléggé megfogja a gépet, 
ezért mindenképp ajánlott AGP-s 
videókártya, abból is lehetőleg valami 
nevesebb. Persze ez nem jelenti azt, 
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w 1. ábra A kártya lelke: egy Brooktree 878-as chip 


köszatőtőt E 


hogy anélkül nem megy, hiszen ne- 
kem már egy őskövületnek számító 
PA-RISC processzoros HP masinán 

is sikerült tévézni, aminek a videó- 
kártyája csak 8 bites (256) színt tudott, 
azt is csak FrameBuffer eszközként. 


A kernel beállítása 

A Debian gyári kernele alapból 
támogatja a Brooktree alapú tuner- 
kártyákat. Amennyiben azonban 
szeretnénk saját kernelt, úgy pár 
dolgot a kártyatámogatásán túl bele 
kell fordítani. 

Ilyen pl. az I2C támogatás (2.4.31-es 
kernelben: 


Character devices -35 I2C 
3 Support), 


ezen belül: 


I2C support 





zi 


és 
I2C bit-banging interfaces 

Na és persze szükséges a Tvtuner 
hardveres támogatása is (2.4.31-es 


kernelben): 


Multimedia devices -35 Video for 
s ]1nux), 


ezen belül: 
VAL information in proc filesystem 
és 


BT848 Video for Linux 


A hangkártyák között is van, ami 
szükséges: 


BT878 audio dma 


és a 
TV card (bt848) mixer support 


A kernel konfigurálásakor a súgó 
bővebben elmondja, melyik miért kell. 
A 2.6.x kerneleknél hasonlóan kell 
eljárni, ott azonban van egy aprócska 
különbség, éspedig hogy a kernel 
támogatja a V4I.2-t. 

Ha megvagyunk a kernelfordítással, 
akkor az Ispci parancsra valami ilyes- 
mi tárul elénk: 


0000:00:10.0 Multimedia video 
ss controller: Brooktree 

5 Corporation Bt878 Video 
ssCapture (rev 11) 
0000:00:10.1 Multimedia 

ss controller: Brooktree 

5 Corporation Bt878 Audio 
ssCapture (rev 11) 


A modulok beállítása 

Amennyiben modulként konfigurál- 
tuk az említett kernel opciókat, úgy 
érdemes a /etc/modules fájlba bevinni 
a szükséges modulokat: tuner és bttv 
(ilyen sorrendben), a többi almodult 
(I2C) már magától behúzza a rendsze- 
rünk. A modulok konfigurálását 

a /etc/modules.conf fájlban tehetjük 
meg. Nálam a fájl elejére ez került: 


options bttv card-78 
options tuner type-28 


A 2.6.13.4-es kernel viszont már ilyen 
formában várja: 


options bttv card-78 tuner-28 


Ezzel a btítv modulnak megmondom, 
hogy a 78-es típusú kártyát használja, 
illetve a tuner modullal tudatom, hogy 
a kártyán a 28-as típusú tuner chip 
van. Azt, hogy melyik szám mit je- 
ból deríthetjük ki, nevezetesen 

a Documentation/videodlinux/bttv/ 
CARDLIST fájlból. A fájl végén 

a tuner típusok vannak felsorolva. 
Ilyenkor kell egy marék szerencse, 
általában a tuner típusa leolvasható 
arról a fém dobozról, amibe az antenna 
megy be a kártyán. Nálam sajna 

egy Kworld címke van. Marad hát 

a jó öreg modprobe/rmmod páros: 
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modprobe tuner type-xx 
modprobe bttv card-yy 
rmmod bttv 
rmmod tuner 


A sorrend mindkét esetben fontos, 
ugyanis a tuner modulra épül a bttv 
modul. Ha van kép, de nem tudunk 
hangolni, akkor a tuner típusa nem 
jó, ha kép sincs, akkor a kártya típusa 
nem jó. A kép meglétét a később is- 
mertetett programokkal tudjuk ellen- 
őrizni. Ha eltaláltuk a tuner és a chip 
típusát, akkor jegyezzük fel valami 
biztos helyre... Előfordulhat, hogy egy 
kártya például többféle card numberrel 
is megy. Az enyém például megy 
10-esként és 78-asként is. Ez azért 
fontos, mert régebbi kerneleknél 
(mondjuk 2.4.18) pl. még nem biztos, 
hogy van 78-as. 

Súgó a tunerchip fajtájához: 

az európai tunerek nagy része 

a PAL-BG szabvány szerint megy. 
Esetleg meg lehet próbálni még 

a PAL-DK-t. 


Scantv 

Ezt a programot akkor hívom segítsé- 
gül, ha nem tudom, helyesen műkö- 
dik-e a tuner chip, vagy esetleg az 
xawtv, fbtv, motv, stb. egyikét szeret- 
ném használni, ezekhez gyárt ugyanis 
beállítóállományt. Ha csak szimplán 
kapcsolók nélkül futtatjuk, úgy rá- 
kérdez a normára (PAL) és a sáv 
kiosztás típusára (europe-west), 

a végeredmény pedig ilyesmi: 


File Statictis 


Ta als 


scanning channel list 
5 europe-west... 

E2 ( 48.25 MHZ): 
[unknown (E2)] 
channel - E2 

E3 (GESISESZSKANÉZŐJ ss 


vaz 


no station 


E4 ( 62.25 MHZ): Eurosport 
[Eurosport] 

channel - E4 

s01 ( 69.25 MHZ): no station 
S02 ( 76.25 MHZ): no station 
Ss03 ( 83.25 MHZ): no station 
E5 (175.25 MHZ): no station 
E6 (182.25 MHZ): no station 
E7 (189.25 MHZ): no station 
E8 (196.25 MHZ): no station 
E9 (203.25 MHZ): MTv1 
[MTV1] 

channel - E9 

E10  (210.25 MHZ): no station 
E11 (217.25 MHZ): PRO 7 

[PRO 7] 

channel - E11 

E12  (224.25 MHZ): no station 


SE1 (105.25 MHZ): no station 


Ez kb. 1 perc alatt fut le. Ahhoz, 
hogy a fent említett programok 
tudják használni az adatokat, ki kell 
írni valamilyen fájlba. Ezt a -o kap- 
csolóval érhetjük el. Ha valamiért 
nem találja meg az összes csatornát 
a szolgáltató által kínáltak közül, úgy 
érdemes a -a kapcsolóval futtatni 

a programot. Ekkor azonban készít- 
sünk valami hideg élelmet is, hiszen 
a program a kártyától függően akár 


tpticns Help 


SENEEEN 
ür kr csuri (E2y] Eurospart] MTVI) 


PROC 7] RTL 2] unknown (SE10) 
ür kr ori (257) 


16 Linuxvilág 








Audio (unimuta 
Full Sczraan on/Zott 
Grab Imaga (PEm) 


Grab Imaga (jpeg) 
Racord Hovia (avijd 


Channal Windot 
Channel Editor 
Launchar Window 


Channel Hopping 


HHH BH ja Hú a mó 


stay ún Top 
TV nerm : FAL 


Vida seurca : talavision 


Frajuency tabla : 


atropa—-wrast 
Captura : ovarlavy 
Bright 

Hua 

Csntrast 


Calor 


öuit 





negyed mHz-enkérnt ellenőrzi 
a csatornákat. (Nálam ez úgy 20 perc 
szokott lenni.) 


Xawtv, fbtv, motv 

Scantv segítségével ezekhez 

a programokhoz gyárthatunk be- 
állító állományt. Három program, 
három különböző személyiség. 

Az fbtv a már korábban említett 
PA-RISC processzoros HP masinán 
ment, hisz mint a neve is mutatja 
framebufferes eszközzel működik. 
A íramebutffer például jó arra, hogy 
a IV-s masinára ne kelljen a teljes 
X11-es pereputtyot feltelepíteni. 
Elég csak az fbtv, de ekkor a kernelbe 
is bele kell fordítani a framebuffer 
támogatást. 

Az xawtu is elég egyszerű darab: a bal 
egérgombra előjön a már korábban 
a scanto által megtalált és eltárolt 
csatornák listája, a jobb egérgombra 
pedig előjön a menü. 

A Motif-alapú motv hasonlóképp 
viselkedik, bár ennek kissé intuití- 
vebb a menüje és több minden 
kalibrálható benne. 

Mind a mofv, mird az xawtov az F 
gombbal vált az ablakos és a teljes 
képernyős nézet között, illetve a 0 
gombra lép ki. 

Bármelyiket is használtam közü- 
lük, meglepő módon a /etc/X11/ 
XFS8o6Config-4 állományom Modules 


MiEw channels 


í Hile Edit Help 


"29 húHOOKR ag a 3 


1] 5-Vidéő 

98] TEX TV 

98] Beer Channel 

T  Videcinputs 

Set üdio JHnüts 

HA Video standards b 
s Fullscreen 

2 Overlay möde 

S capture mode 

(E) Teletext 

€2 subtitles 

4 Program Schedule 


" Disable 
Deutséh 
EE 56 Appearance ! Francais B 


HR Record 


ÚN LAN AZA T He 


File Edit View  Channels Help 


aa 


Ch. Up Ch. Down Controls 


WI 4. ábra Zapping: még nem tökéletes, de nagyon csinos 


szekciójába be kellett írjam, hogy Load 
"v4ál", máskülönben nem jelent meg 
kép a zárt forráskódú, hivatalos 
Nvidia meghajtóval. 


Gnome-os felületű, így csak akkor 
ajánlom, ha egyébként is fent vannak 
a Gnome-hoz szükséges osztott könyv- 
tárak. A Zapping szintén meglehető- 
sen intuitív, az pedig kifejezetten po- 
zitív az előzőekhez képest, hogy van 
benne teletext. A Zapping sajnos még 


közel se tökéletes. Nekem a tesztelés 





során párszor kiakadt szegmens hibá- 
val, illetve az adók közül se talált meg 
jónéhányat... Ha szeretnénk a progra- 
mot teljes képernyőn használni, úgy 
az alapértelmezett overlay módot 

-— ekkor a kép megjelenítéséhez mini- 
mális rendszererőforrás kell - le kell 
cserélnünk capture módra. Ezt — mó- 
kás kombináció - a CTRL -- C párossal 
tehetjük meg. 


O a személyes kedvencem. Nem 
azért, mert kevés rendszererőforrást 


üg) 


Mute 


a 


Teletext 


e 


S ubtitles Record — Screenshot 


fogyaszt, nem azért mert tele van ext- 
ra funkciókkal, még csak felvenni se 
tud — a program készítője szerint nem 
is fog tudni. Egyszerűen azért kedve- 
lem, mert a Totime kezelése hasonlít 
a legjobban egy TV készülékéhez, és 
az OSD-je - a képernyőre kirakott ki- 
jelzője — is ezt támasztja alá. Például ki 
tudja rakni a pontos időt a jobb felső 
sarokba. Ami szintén megdobogtatta 
a szívemet, az az, hogy nagyon szép 
a képe még gyenge képminőségű 
adásnál is, hisz több fokozatú szűrője 
van (deinterlacer), amit a helyzet és 

a rendelkezésre álló gép erejének 
megfelelően állíthatunk be. 


A név az Ascti-art TV rövidítése. Ezt 
igazán csak azoknak szoktam megmu- 


0 Kiskapu Kft. Minden Jog fenntartva 


(a fil iti ő ni I K A 


tatni, akik azt hiszik, abszolút szöveges 
konzolon - tehát még framebutffer se — 
nem lehet TV-zni. Hát lehet. Ez a prog- 
ram betűkből és azok fényességével 
machinálva rakja ki a TV képkockátit. 
Legalább egyszer érdemes kipróbálni... 


cs - han configuration 
tr ela Felg(s TAM (e rXeJCYejTT ere Seurat té 
GONAA ACE luee s zat 
5 Default:to"PRAL-DK audio ISZIK É. tő 
[Audio volume boost 
am Television standard 
4 Horizontal resolution 


Az Mplayer igazán a filmlejátszási ké- 
pessége miatt lett méltán híres, azon- 
ban megfelelően felparaméterezve 
TV-t is nézhetünk vele. 





mplayer tv:// -tv driver- 
ms v4l:width-640:height-480: outf 
55 mt—-1420 -vc rawi420 -vo xv 





NI 5. ábra TIvtime: ez hasonlít leginkább egy igazi TV készülékhez 
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Mi is a Teletext? 


A Teletext nem más, mint átmenet az egyirányú IV és 

a kétirányú Internet között. A kedves felhasználó nem 
érhet el akármilyen tartalmat, sőt, grafikus tartalmat se, 
de bizonyos mértékű interaktivitást ad. JTeletexten ke- 


Zapzilla" 
Sa 


. Bookmarks 



































File Edit 
a 


[8 


resztül például megnézhetjük egy csatorna műsorát 
anélkül, hogy elő kellene keresnünk a IV magazint. 

De interaktívvá teszi a hirdetést is, hiszen a néző dönti 
el, meg szeretne-e nézni egy adott hirdetést vagy sem. 
Az is igaz, hogy a hirdető nem értesül arról, hogy há- 
nyan nézték meg a hirdetését, hiszen a Teletext techno- 


lógia ezt nem teszi lehetővé. 


A másik amire jó lehet a Teletext: segítségével fel- 
iratozni lehet egyes tv műsorokat. Ezt úgy érik el, 
hogy átlátszóvá lehet tenni a teletext fekete hátterét, 
így az alsó két-három sorba kerülhet a felirat, ami 


a tv-n keresztül. 


Az Mencoder pedig egy rugalmasan 
konfigurálható PVR-t (Personal Video 
Recorder — személyi videó rögzítő) ad 
a kezünkbe, amivel egy tv adás felvé- 
tele se nehéz feladat: 


mencoder -tv driver-v4l :width- 
s 768:height-576 -ovc lavc 

sz. Javcopts vcodec-mpeg4: 

s vbitrate-$RATE -oac mp3lame 
sz. lameopts cbr:br-128 -o 

5 $FILE.avi tv:// -endpos $TIME 
ss /dev/null 2581 


Ezzel a paranccsal például a TV-ből 
lehet felvenni, ahol az általunk 
megadható változók: RATE (a videó 
sávszélessége), FILE (a felvételt 
tartalmazó fájl neve), TIME (a felvé- 
tel hossza). 


455 12 Oct 00:16:55 


23:35 Fugball: WM-Saison 
23:43 Fufgball: WM-0uali 
Weiteres Programm 5. 300 


DFB-Boss spricht Machtwort 

Flavio Briatore stinksauer auf FIA... 
Schwerer Brocken fur Gronefeld 
Gewinnen Sie ein Sno0ker-0Nueue 


10 Euro Wettbonus 
Gewinnen Siet .390 
Kommentatoren. 311 
Motorsport. ... 
Tennis 

Snooker 


4WM-Nuali.... 
TU-Programm 


Chat § Dating... 


live lauschen 779 


. Zwanglosen Spa8$ habent 700— 





Rad 





NI 6. ábra Alevt: a legjobb teletext program 
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Lf őt 


időnként frissül. Ez a technológia lehetővé teszi, 
hogy hallássérültek is információhoz jussanak 


"Prot c E 


Alevt 

Manapság az internet korában eltör- 
pül a teletext jelentősége, ám ha nincs 
éppen net, jó ez is. Az Alevt szerintem 
az egyik (ha nem a) legjobb teletext 
program. Egy hiányossága van: nem 
lehet kihúzni teljes képernyőre. 

Ha valamiért nem akar elindulni, 
érdemes a jogosultságokat megnéz- 
ni, ugyanis a program a /dev/vbi 
eszközt használja. 


Radio, Gradio 


Hogy kerül egy IV tuneres cikkbe rá- 
diós program? Számos IV tuner hasz- 
nálható rádió tunerként is, hiszen az 
elektronika megvan, éppen csak kép 
nem kell. A Radio program akár szö- 
veges konzolon is használható, míg 

a Gradiohoz már GIK környezet szük- 
séges. A beállítás nem bonyolultabb, 
mint az asztali rádiónk behangolása. 


Konklúzió 

Hogy ma a digitális TV-zés hajnalán 
érdemes-e analóg IV tuner kártyába 
beruházni? Jó kérdés. Szerintem igen, 
ugyanis a jelek szerint még minimum 
3 év (egyesek szerint több, mások sze- 
rint kevesebb) év szükséges, hogy 
csak digitális jeleket tudjunk fogadni 
Magyarországon. Ha pedig eljön a tel- 
jesen digitális korszak, még akkor se 
lesz remélhetőleg gond, hiszen nagy 
valószínűséggel kaphatóak lesznek 
úgynevezett set-top-box-ok, amik 

a digitális jelet analóggá konvertálják. 


ztadeztszközkzási Hdt. 

Et 8 EN Tél 

ne kieinen Sespnpenster 

SES el Hart 

EE TÉS eu ES te Ée 
stelle UT 

ee 


Kő jesib 


ei LB JÉ eni Lél asse Sade ált 
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Linux kernel 
2 ftp://ftp.kernel.org/pub/linux/ 
kernel/ 


Xawtv, Motv, FBIÍV 
2 http://linux.bytesex.org/xawtv/ 


Zapping 
2 http://zapping.sourceforge.net/ 
cgi-bin/view 


TIvtime 
2 http://tvtime.sourceforge.net/ 


Mplayer/mencoder 
2 http:/Avww.mplayerha.hu 


Mplayer/mencoder (mirror) 
2 http:/Avwv2.mplayerha.hu 


Alevt 
5 http:/Avww.goron.de/-froese/ 





Újjászületett legendák, avagy remake játékok 


Nemrég mutattuk be a Ouake4d linuxos változatát. Most a fejlesztést irányító 
id Software két örökifjú játékával foglalkozunk, legalábbis linuxos remake 
projektjeik gyors bemutatásának erejéig. 


W Az id Software csapatáról dióhéj- 
ban annyit érdemes tudni, hogy első 
embere a világ egyik legismertebb 
programozó guruja John Carmack, aki 
kezdettől fogva a C nyelv megszállott- 
ja, így jellemzően FPS játékaik motor- 
jáért felelős. Társfejlesztőként, ötlet- 
gazdaként John Romero neve is felme- 
rült a korai időkben, ám ő időközben 
kilépett a cég kötelékéből. Mivel az id 
nem idegenkedik a Linux rendszerek- 
től — az említett C nyelv meg ugye 
ennek egyik alappillére — így prog- 
ramjaik mindegyikének van natív 
linuxos változat is. A binárisok elké- 
szültét jelenleg Timothee Besset neve 
és szaktudása garantálja. Időközön- 
ként a kifutó, jelentős potenciállal már 
nem bíró játékmotorjaik forrását GPL 
licensz szerint megnyitják, ennek 
köszönhetően a Doom 1 / Ouake (1-3) 
sorozat alapkódjai ma mindenki szá- 
mára szabadon elérhetőek és felhasz- 
nálhatóak. Emiatt kultuszprogramjaik 
megújulásának nincs akadálya: elké- 
pesztő újjászületéseknek lehetünk 
szemtanújz, fanatikus és szakértő 
fejlesztőcsapatoknak hála. 


Doom 

Ez a játék 1993-ban született, és a — szin- 
tén id fejlesztésű — Wolfensteinen túllép- 
ve gyakorlatilag megadta a kezdőlökést 
e máig töretlen sikerű műfajnak. 
Megjelenésekor , felbolydult" a világ: 
volt, aki a nap 24 órájában Doom 
addikciójának hódolt (80386 alapú, 
DOS rendszerű gépén...), de olyan is 
akadt, aki tiltakozott a játék brutalitása 
és ,sötét hangulata" ellen. 

Megjelenése után több millióan töltöt- 
ték le az akkor hatalmasnak számító 


1. ábra A Doom Legacy javított képi világa 


10 Mbyte méretű, egy pályasort tartal- 
mazó demót ami nem csoda, hiszen 
remek hangulatú, nagyon jó Zenei alá- 
festéssel tálalt klasszikus játékról volt 
szó. Hivatalos, linuxos binárisa igen- 
csak régi állapotot mutat: 320x200 fel- 
bontás, szoftveres renderelés, szűkös 
beállítási lehetőségek, minimális 
hangeffektek. 

A Doom Legacy korszetűsített játék- 
motorja az eredeti doom. wad adatállo- 
mány köré építi világát, melyből 3D 
grafikai hardverünk is kiveszi a részét: 
a modellek textúráinak bilineáris szű- 
rése, a képzett fényeffektusok emészt- 
hetővé teszik a régi játék szegényes 
képét. lermészetesen nem szabad 
,csodagrafikát" várni a programtól, 





viszont a tiszteletre méltó remake 
magában foglalja a Ouake 2 menü- 
rendszerét és a fejlettebb kezelési 
lehetőségeket is (ugrás, célzás stb). 

A Legacy hivatalos honlapján bináris 
formában érhető el. 

A 2 http://legacy.newdoom.com címről 
letöltött legacy.verzió.tgz fájl kicsoma- 
golása után a Doom (első és második 
rész, Ultimate egyaránt életképes) 
adatállományát a mappa gyökerébe 
másolva rögtön indítható az újjászüle- 
tett játék. Két startállományt tartalmaz 
az említett könyvtár: egyikük szoftve- 
res renderelésre (természetesen X11 
alapon), a másik pedig OpenGL API-ra 
épít. Mentéseit kulturált módon sze- 
mélyes mappánkban tárolja. A projekt 
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2. ábra Doom, mint Doom3 mod: apja fia. Vagy inkább fordítva? 


kiforrottsága miatt igen népszerű. 

Az eddigi legelképesztőbb próbálko- 
zás, a ,nagy öreg" újjáélesztését illető- 
en Classic Doom for Doom3 névre 
hallgat. Doom3 modként, újraírt adat- 
csomagokkal adja vissza a régmúlt 
érzéseit (mindezt a több mint 10 éves 
játék pályáinak teljes újraképzésével 
és ,újrafutózott" zenével). A módosí- 
tott változat a friss játékmotorra épít, 
felhasználva az új textúrákat és fizikát. 
Hardverigénye Doom3 szintű, így csak 
erős géppel érdemes nekiesni, kü- 
lönben ez a varázslatos világ egy 
szaggató és idegesítő játék benyo- 
mását fogja kelteni. 

A játék a 3 http://cdoom.dSfiles.com 
oldalról letöltve, a telepített Doom3 
gyökerébe kibontva abból indítható, 
mods almenüjét használva. Az öreg 
Doom itt ultramodernnek hat - azt el 
sem merem képzelni, mennyi mun- 
kába telt a pályák adatait újraképez- 
ni... Mentéseit személyes mappánk- 
ban tárolja. Kihagyhatatlan darab, 
felemelő élmény - béta állapotát 
meghazudtolóan. Bár mod jellege 
miatt nem klasszikus remake, 

de személy szerint minden idők 
modifikációinak mindenkori 

királyát tisztelem benne. 


Ouake 

1995-ben, az elődök , hamis" 3D 
világán túllépve jelent meg a gótikus 
világban játszódó Ouake. Mind a mai 
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napig a ,legaddiktívabb" FPS játékok 
egyike: az aktív szervereken futó 
bajnokságok állandó résztvevője. 
Az engine valódi 3D leképezést 
használ, kezdetben csupán a nagy- 
nevű 3Dfx cég Glide API-ját támo- 
gatta a szoftveres renderelés felett. 
Nagyon jól eltalált pályák, félelme- 
tes ellenfelek, jó kezelhetőség, 
adrenalinnövelő zene jellemzi 

— igen előkelő helyet foglal el a PC-s 
játékok között. 


LUIROTE FUHOURARKENU7T. TGCA 
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3. ábra A FUH színgazdag és effektdús világa 


A 5 http://www.fuhguake.net oldalon 
elérhető FUH Ouake projekt a GPL 
licensz szerint publikált Ouake játék- 
motor forrását foltozza és egészíti ki 
újabb képességekkel. Szoftveres és 
OpenGL rendereléssel egyaránt elbol- 
dogul, természetesen az eredeti Ouake 
adatállományaiból renderel. A remake 
játék rendkívül látványos, képi 
effektekben gazdag, miközben hard- 
verigénye mindehhez képest szerény. 
A Loki Installers for Linux Games 
csapata a kódot disztribúciófüggetlen, 
előre fordított binárisként terjeszti 
javított textúrákkal és egyéb nyalánk- 
ságokkal , összedrótozva", valójában 
EOuake projektként. 

lelepítése után (rootként elindítjuk 

a 5 http://liflg.org oldalról letöltött 
eguake.verzió.run állományt) látható 
lesz, hogy egyaránt tartalmaz szoft- 
veres és OpenGL rendereléshez 
tarozó a Gü0Kat is. Igény ja. 
almappájába másolandó az eredeti 
játék két ".pak állománya, az ott lévő 
demó adatokat felülírva. A FUH a mai 
Ouake világ egyik alappillére, minden 
remake projektek egyik iskolapéldája. 
A 5 http://tenebrae.sourceforge.net ol- 
dalon elérhető csapat az eredeti játék- 
motort és kiegészítő állományait úgy 
programozza újra, hogy ezáltal a kód 
képességeinek listájában fellelhető 

a friss Doom 3 kódhoz tartozó para- 
méterek némelyike is. A Tenebrae 





néven ismert kód jellemzően fémes 
látványú, bump mapping effektekkel 
és valós időben számított árnyékok- 
kal dolgozik — ennek megfelelően 
hardverétvágya is magas: programoz- 
ható árnyaló egységet nélkülöző 
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videókártyán el sem indul. lelepítése 
szintén gyerekjáték: rootként indítva 
a — FUH gyanánt már említett — 

2 http://liflg.org oldalról letöltött, tele- 
pítőbe ágyazott tenebrae. verzió.run 
állományt (mely előre fordított biná- 


rist, kiegészítő override textúrákat, 
demó pakot tartalmaz), igény szerint 
a Ouake pakjainak /$path/id1 mappá- 
ba másolásával éleszthető fel a játék, 
mely felhasználóként kiadott tenebrae 
paranccsal indítható. A Tenebrae 

a FUH igen komoly alternatívája, az 
újjászületett programkód pedig egy 
szemet gyönyörködtető technikai 
brillírozás. 

Írásom messze nem törekszik teljes- 
ségre, mivel jelen téma a cikk többszö- 
rös terjedelméig elemezhető — nem 
beszélve arról, hogy természetesen 
léteznek egyéb életképes kódok is 
(Doom sDay, OpenOuartz stb). Azon- 
ban az itt említett megoldások kifor- 
rottságuk által a régi játékok hangula- 
tára szomjazó Linux megszállottakat 
minden tekintetben képesek kiszolgál- 
ni. Fanatikus fejlesztőik profi hozzáál- 
lása és az id Software szabadon elér- 
hető forráskódjai együttesen komoly 
potenciált hordoznak: bármely meg- 
nevezett játék észrevétlenül csempészi 
vissza a hőskort, Linuxot futtató 
gépünk képernyőjére. 


Kovács Zsolt (kovi(olinuxforum.hu) 
Ouake fanatikus 
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